Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-70545 — PPC (Belden) ONT 2K05X राउटर फर्मवेयर v1.1.9_206L के लिए Stored XSS proof-of-concept, जिसमें संवेदनशील CGI घटक के लिए प्रतिलिपि चरण और शमन मार्गदर्शन शामिल है। | Kitploit
उपकरण/GitHubGitHub/jeyabalaji711/cve-2025-70545
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubjeyabalaji711/cve-2025-70545

CVE-2025-70545

PPC (Belden) ONT 2K05X राउटर फर्मवेयर v1.1.9_206L के लिए Stored XSS proof-of-concept, जिसमें संवेदनशील CGI घटक के लिए प्रतिलिपि चरण और शमन मार्गदर्शन शामिल है।

रिपॉजिटरी देखें
6 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

PPC (Belden) ONT 2K05X राउटर

लेखक : Jeyabalaji
प्रभावित उत्पाद कोड बेस: PPC 2K05X Router - V1.1.9_206L
परीक्षण किया गया : Windows 11
CVE : CVE-2025-70545

विवरण:

PPC (Belden) ONT 2K05X राउटर में फर्मवेयर v1.1.9_206L चलाने वाले वेब प्रबंधन इंटरफ़ेस में एक संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता मौजूद है। कॉमन गेटवे इंटरफ़ेस (CGI) घटक उपयोगकर्ता-प्रदत्त इनपुट को अनुचित रूप से संभालता है, जिससे एक दूरस्थ, अप्रमाणित हमलावर मनमाना जावास्क्रिप्ट इंजेक्ट कर सकता है जो प्रभावित इंटरफ़ेस तक पहुँचने पर लगातार संग्रहीत और निष्पादित होता है।

प्रभावित घटक:

वेब प्रबंधन इंटरफ़ेस, कॉमन गेटवे इंटरफ़ेस (CGI)

पुनरुत्पादन के चरण :

  1. वेब प्रबंधन इंटरफ़ेस पर संशोधित browserLang पैरामीटर के साथ एक क्राफ्टेड HTTP अनुरोध भेजें।
  2. ध्यान दें कि प्रदत्त मान बैकएंड तर्क द्वारा संग्रहीत किया जाता है।
  3. वेब ब्राउज़र का उपयोग करके प्रभावित प्रबंधन इंटरफ़ेस तक पहुँचें।
  4. पुष्टि करें कि संग्रहीत browserLang मान ब्राउज़र संदर्भ में प्रस्तुत और निष्पादित होता है।

शमन:

CGI घटक में इनपुट सत्यापन और आउटपुट एन्कोडिंग लागू की जानी चाहिए.उपयोगकर्ता-प्रदत्त इनपुट को भंडारण और प्रस्तुतीकरण से पहले उचित रूप से स्वच्छ किया जाना चाहिए।

टूल डाउनलोड करें