Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2018-8062 — XSS persistante sur le routeur Comtrend AR-5387un | Kitploit
Outils/GitHubGitHub/oscarakaelvis/cve-2018-8062
Outils de PhishingAnalyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'Intrusion
GitHuboscarakaelvis/cve-2018-8062

CVE-2018-8062

XSS persistante sur le routeur Comtrend AR-5387un

Voir le dépôt
166il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2018-8062

XSS persistant sur le routeur Comtrend AR-5387un

Explication de l'exploitation :

Pour exploiter cette vulnérabilité, une fois connecté au routeur, un service WAN doit être créé

Cliquez sur « Advanced Setup », « WAN Service ». « Add button », « Next »

Insérez ensuite le payload dans le champ « Enter Service Description ». Ce payload a été utilisé pour la PoC :

Cliquez ensuite sur « Next » quatre fois pour parcourir les étapes et enfin cliquez sur « Apply/Save »

Le résultat du XSS sera affiché et déclenché sur la page des services WAN

Cet exploit automatise tout le processus en contournant la protection CSRF et en permettant de définir un payload XSS personnalisé

Bon hacking :)

Chronologie de la divulgation :

08/03/2018 : La vulnérabilité a été découverte

10/03/2018 : Signalée à Mitre (https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-8062)

11/03/2018 : Mitre a répondu, numéro CVE réservé

11/03/2018 : Signalée à Comtrend dans le cadre d'une divulgation responsable, ils n'ont jamais répondu

16/10/2020 : Deux ans plus tard, signalée de nouveau à Comtrend et divulgation publique (https://twitter.com/OscarAkaElvis/status/1317004119509471233)

18/10/2020 : Création de l'exploit

19/10/2020 : Exploit envoyé à exploit-db

Liens associés

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-8062

https://packetstormsecurity.com/files/159618/Comtrend-AR-5387un-Cross-Site-Scripting.html

https://www.exploit-db.com/exploits/48908

https://twitter.com/OscarAkaElvis/status/1317004119509471233

Télécharger l’outil