Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-26202-Details — CVE-2025-26202 | Kitploit
Outils/GitHubGitHub/a17-ba/cve-2025-26202-details
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsSécurité WebTests d'Intrusion
GitHuba17-ba/cve-2025-26202-details

CVE-2025-26202-Details

CVE-2025-26202

Voir le dépôt
22il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-26202-Détails

CVE-2025-26202 : Cross-Site Scripting (XSS) dans l'interface Web du routeur DZS

Description

Une vulnérabilité Cross-Site Scripting (XSS) existe dans le champ WPA/WAPI Passphrase des paramètres de sécurité sans fil (bandes 2,4 GHz et 5 GHz) de l'interface Web du routeur DZS. Un attaquant authentifié peut injecter un script JavaScript malveillant dans le champ de la phrase de passe, qui est stocké puis exécuté lorsqu'un administrateur consulte la phrase de passe via l'option « Click here to display » sur la page Status.

Produits concernés

  • Vendeur : DZS
  • Produit : ZNID-GPON-2428B1-0ST
  • Version du firmware : S4.2.022

Type de vulnérabilité

  • Cross-Site Scripting (XSS)

Impact

  • Détournement de session : Un attaquant peut détourner la session de l'administrateur.
  • Actions arbitraires : Un attaquant peut effectuer des actions au nom de l'utilisateur authentifié.

Composant concerné

Télécharger l’outil

La vulnérabilité existe dans les pages suivantes :

  • Page de configuration de la sécurité sans fil (2,4 GHz et 5 GHz)
  • Champ WPA/WAPI Passphrase
  • Page Status (<a href="javascript:pin_window()">...</a>)

Vecteurs d'attaque

Étapes pour reproduire

  1. Se connecter à l'interface Web du routeur

    • Ouvrir un navigateur web et accéder au panneau d'administration du routeur (ex. : http://192.168.100.1).
    • Saisir des identifiants administrateur valides.
  2. Injecter la charge utile XSS malveillante dans les deux bandes sans fil

    • Pour la bande 2,4 GHz (wl0) :
      1. Accéder à Wireless > Security sous 2,4 GHz (wl0).
      2. Localiser le champ WPA/WAPI Passphrase.
      3. Injecter la charge utile XSS suivante dans le champ de la phrase de passe :
        root@kitploit:~
        </center><script>alert("XSS Triggered")</script>
        
      4. Cliquer sur Apply/Save pour stocker la charge utile malveillante.
    • Pour la bande 5 GHz (wl1) :
      1. Répéter les mêmes étapes ci-dessus dans les paramètres de sécurité 5 GHz (wl1).
  3. Déclencher l'exécution XSS

    • Pour la bande 2,4 GHz (wl0) :
      1. Accéder à Status depuis le menu de navigation.
      2. Cliquer sur 2.4GHz (wl0).
      3. Cliquer sur « Click here to display » à côté du champ Password.
      4. La charge utile XSS s'exécute dans la fenêtre contextuelle.
    • Pour la bande 5 GHz (wl1) :
      1. Effectuer les mêmes étapes sous Status > 5GHz (wl1) pour déclencher le XSS.

Découvreur

  • Nom : Asim Barnawi

Références

  • Site officiel de DZS
  • Page produit ZNID-GPON-2428B1-0ST

Atténuation

  • Action du vendeur : Le vendeur doit assainir les entrées utilisateur dans le champ WPA/WAPI Passphrase pour empêcher l'exécution de scripts malveillants.

Avertissement : Ce dépôt est fourni à titre informatif uniquement. Le découvreur et l'éditeur de ces informations ne sont pas responsables de toute utilisation abusive de la vulnérabilité divulguée.