Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-57389 — Une vulnérabilité de script intersite réfléchi dans OpenWRT v18.06.2 | Kitploit
Outils/GitHubGitHub/amalcew/cve-2025-57389
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'Intrusion
GitHubamalcew/cve-2025-57389

CVE-2025-57389

Une vulnérabilité de script intersite réfléchi dans OpenWRT v18.06.2

Voir le dépôt
1il y a 11 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-57389 - XSS réfléchi dans OpenWRT 18.06.2

Description

Une vulnérabilité de cross-site scripting (XSS) réfléchi a été identifiée dans Luci OpenWRT v18.06.2 (EOL), sur le endpoint /cgi-bin/luci/admin/system/packages.

Preuve de concept

  1. Tout en proxyant le trafic vers Burp, naviguez vers http://192.168.56.2/cgi-bin/luci/admin/system/packages,
  2. Saisissez un nom de paquet dans Filtre, soumettez,
  3. Envoyez la requête POST vers ce endpoint dans le Repeater,
  4. Dans le paramètre display, saisissez le payload (présent sur la capture d'écran ci-dessous), 1
  5. Envoyez, faites un clic droit dans l'onglet Repeater, Request in browser. Copiez le lien dans le navigateur.
  6. Pour exécuter le payload, cliquez sur le bouton Réinitialiser 2

Cause racine

La cause racine de la vulnérabilité réside dans un assainissement insuffisant des entrées, qui permet à un acteur menaçant de sortir de la chaîne et d'exécuter directement un payload JavaScript.

Impact

L'exploitation de cette vulnérabilité pourrait permettre à l'attaquant d'exfiltrer les jetons de session (cookies), ce qui pourrait potentiellement conduire à une prise de contrôle du compte.

Détails de la version affectée

Luci - OpenWRT 18.06.2, branche (git-19.020.41695-6f6641d) - code source

Références

  • https://portswigger.net/web-security/cross-site-scripting/contexts
Télécharger l’outil