
POC pour CVE-2022-39996 (XSS réfléchi) et CVE-2022-39997 (Mot de passe faible) sur le routeur Teldat RS123/RS123w
Preuve de concept pour deux vulnérabilités découvertes dans les routeurs Teldat RS123 / RS123w.
| CVE ID | Type | CWE | CVSS | Sévérité |
|---|---|---|---|---|
| CVE-2022-39996 | XSS réfléchi | CWE-79 | 6.1 | Moyen |
| CVE-2022-39997 | Mot de passe faible | CWE-521 | 9.8 | Critique |
Produit concerné : Routeur Teldat RS123, RS123w
Les routeurs Teldat RS123/RS123w sont livrés avec des identifiants par défaut codés en dur root:root. Les administrateurs les laissent souvent inchangés, ce qui permet à des attaquants non authentifiés d'obtenir un accès administratif complet via Telnet, SSH, HTTP ou d'autres services.
Account: root
Password: root

pip install requests paramiko
# Basic check (Telnet, SSH, HTTP)
python CVE-2022-39997.py -t 192.168.1.1
# Full check (all services including HTTPS, FTP)
python CVE-2022-39997.py -t 192.168.1.1 --all
# Batch scan
python CVE-2022-39997.py -f targets.txt
Le point de terminaison /upgrade/index.html reflète la valeur du cookie HTTP cmd dans la réponse sans assainissement. Un attaquant peut créer une requête malveillante contenant du JavaScript dans le cookie cmd. Lorsqu'un administrateur authentifié visite la page, le script s'exécute dans le contexte navigateur de l'interface web du routeur, permettant le détournement de session ou la manipulation de la configuration.
cmd :

pip install requests
# Basic XSS check
python CVE-2022-39996.py -t 192.168.1.1
# With HTTP Basic Auth credentials
python CVE-2022-39996.py -t 192.168.1.1 -u root -p root
# Test multiple XSS payloads for confirmation
python CVE-2022-39996.py -t 192.168.1.1 --multi
# Generate standalone POC HTML page
python CVE-2022-39996.py -t 192.168.1.1 --gen-poc
# Custom XSS payload
python CVE-2022-39996.py -t 192.168.1.1 --payload "<script>alert(document.cookie)</script>"
| Fichier | Description |
|---|---|
CVE-2022-39997.py | Détection de mot de passe faible (Telnet / SSH / HTTP / FTP) |
CVE-2022-39996.py | Détection de XSS réfléchi via le cookie cmd |
Teldat's Router Vulnerability.md | Rapport complet de divulgation de vulnérabilité |
Ces scripts POC sont destinés uniquement à des tests de sécurité éducatifs et autorisés. Ne les utilisez pas contre des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas explicitement l'autorisation de tester. L'auteur n'est pas responsable de toute utilisation abusive ou de tout dommage.