Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-70545 — # Preuve de concept XSS stocké pour le routeur PPC (Belden) ONT 2K05X, firmware v1.1.9_206L, avec étapes de reproduction et recommandations d'atténuation pour le composant CGI vulnérable. | Kitploit
Outils/GitHubGitHub/jeyabalaji711/cve-2025-70545
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'IntrusionApprentissage et Éducation
GitHubjeyabalaji711/cve-2025-70545

CVE-2025-70545

# Preuve de concept XSS stocké pour le routeur PPC (Belden) ONT 2K05X, firmware v1.1.9_206L, avec étapes de reproduction et recommandations d'atténuation pour le composant CGI vulnérable.

Voir le dépôt
1il y a 7 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Routeur PPC (Belden) ONT 2K05X

Auteur : Jeyabalaji
Code de base du produit affecté: PPC 2K05X Router - V1.1.9_206L
Testé sur : Windows 11
CVE : CVE-2025-70545

Description:

Une vulnérabilité de cross-site scripting (XSS) stocké existe dans l'interface de gestion web du routeur PPC (Belden) ONT 2K05X exécutant le firmware v1.1.9_206L. Le composant Common Gateway Interface (CGI) gère incorrectement les entrées fournies par l'utilisateur, ce qui permet à un attaquant distant non authentifié d'injecter du JavaScript arbitraire qui est stocké de manière persistante et exécuté lors de l'accès à l'interface concernée.

Composant affecté:

Interface de gestion web, Common Gateway Interface (CGI)

Étapes pour reproduire :

  1. Envoyez une requête HTTP spécialement conçue à l'interface de gestion web avec un paramètre browserLang modifié.
  2. Observez que la valeur fournie est stockée par la logique du backend.
  3. Accédez à l'interface de gestion affectée à l'aide d'un navigateur web.
  4. Confirmez que la valeur browserLang stockée est rendue et exécutée dans le contexte du navigateur.

Atténuation:

La validation des entrées et l'encodage des sorties doivent être appliqués dans le composant CGI.Les entrées fournies par l'utilisateur doivent être correctement assainies avant le stockage et le rendu.

Télécharger l’outil