Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/uyhacked/teldat-router-cve-2022-poc
Attaques de Mots de PasseAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHubuyhacked/teldat-router-cve-2022-poc

Teldat-Router-CVE-2022-POC

POC pour CVE-2022-39996 (XSS réfléchi) et CVE-2022-39997 (Mot de passe faible) sur le routeur Teldat RS123/RS123w

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
il y a 2 moisPas encore vérifié

Teldat Router CVE-2022-39996 & CVE-2022-39997 POC

Preuve de concept pour deux vulnérabilités découvertes dans les routeurs Teldat RS123 / RS123w.

Aperçu

CVE IDTypeCWECVSSSévérité
CVE-2022-39996XSS réfléchiCWE-796.1Moyen
CVE-2022-39997Mot de passe faibleCWE-5219.8Critique

Produit concerné : Routeur Teldat RS123, RS123w


CVE-2022-39997 - Mot de passe faible

Description

Les routeurs Teldat RS123/RS123w sont livrés avec des identifiants par défaut codés en dur root:root. Les administrateurs les laissent souvent inchangés, ce qui permet à des attaquants non authentifiés d'obtenir un accès administratif complet via Telnet, SSH, HTTP ou d'autres services.

Preuve

root@kitploit:~
Account: root
Password: root

Weak Password POC

Utilisation

root@kitploit:~
pip install requests paramiko

# Basic check (Telnet, SSH, HTTP)
python CVE-2022-39997.py -t 192.168.1.1

# Full check (all services including HTTPS, FTP)
python CVE-2022-39997.py -t 192.168.1.1 --all

# Batch scan
python CVE-2022-39997.py -f targets.txt

CVE-2022-39996 - XSS réfléchi

Description

Le point de terminaison /upgrade/index.html reflète la valeur du cookie HTTP cmd dans la réponse sans assainissement. Un attaquant peut créer une requête malveillante contenant du JavaScript dans le cookie cmd. Lorsqu'un administrateur authentifié visite la page, le script s'exécute dans le contexte navigateur de l'interface web du routeur, permettant le détournement de session ou la manipulation de la configuration.

Preuve

  • Création de la charge utile XSS dans le cookie cmd :

XSS POC 1

  • XSS déclenchée dans le navigateur :

XSS POC 2

Utilisation

root@kitploit:~
pip install requests

# Basic XSS check
python CVE-2022-39996.py -t 192.168.1.1

# With HTTP Basic Auth credentials
python CVE-2022-39996.py -t 192.168.1.1 -u root -p root

# Test multiple XSS payloads for confirmation
python CVE-2022-39996.py -t 192.168.1.1 --multi

# Generate standalone POC HTML page
python CVE-2022-39996.py -t 192.168.1.1 --gen-poc

# Custom XSS payload
python CVE-2022-39996.py -t 192.168.1.1 --payload "<script>alert(document.cookie)</script>"

Fichiers

FichierDescription
CVE-2022-39997.pyDétection de mot de passe faible (Telnet / SSH / HTTP / FTP)
CVE-2022-39996.pyDétection de XSS réfléchi via le cookie cmd
Teldat's Router Vulnerability.mdRapport complet de divulgation de vulnérabilité

Avertissement

Ces scripts POC sont destinés uniquement à des tests de sécurité éducatifs et autorisés. Ne les utilisez pas contre des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas explicitement l'autorisation de tester. L'auteur n'est pas responsable de toute utilisation abusive ou de tout dommage.

Télécharger l’outil