
XSS persistante sur le routeur Comtrend AR-5387un
XSS persistant sur le routeur Comtrend AR-5387un
Pour exploiter cette vulnérabilité, une fois connecté au routeur, un service WAN doit être créé
Cliquez sur « Advanced Setup », « WAN Service ». « Add button », « Next »
Insérez ensuite le payload dans le champ « Enter Service Description ». Ce payload a été utilisé pour la PoC :
Cliquez ensuite sur « Next » quatre fois pour parcourir les étapes et enfin cliquez sur « Apply/Save »
Le résultat du XSS sera affiché et déclenché sur la page des services WAN
Cet exploit automatise tout le processus en contournant la protection CSRF et en permettant de définir un payload XSS personnalisé
Bon hacking :)
08/03/2018 : La vulnérabilité a été découverte
10/03/2018 : Signalée à Mitre (https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-8062)
11/03/2018 : Mitre a répondu, numéro CVE réservé
11/03/2018 : Signalée à Comtrend dans le cadre d'une divulgation responsable, ils n'ont jamais répondu
16/10/2020 : Deux ans plus tard, signalée de nouveau à Comtrend et divulgation publique (https://twitter.com/OscarAkaElvis/status/1317004119509471233)
18/10/2020 : Création de l'exploit
19/10/2020 : Exploit envoyé à exploit-db
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-8062
https://packetstormsecurity.com/files/159618/Comtrend-AR-5387un-Cross-Site-Scripting.html
https://www.exploit-db.com/exploits/48908
https://twitter.com/OscarAkaElvis/status/1317004119509471233