
Persistent XSS on Comtrend AR-5387un router
Comtrend AR-5387un राउटर पर व्यावहारिक XSS
इस कमजोरी का शोषण करने के लिए, राउटर में लॉग इन करने के बाद, एक WAN सेवा बनानी होगी।
"Advanced Setup" पर क्लिक करें, "WAN Service"। "Add button", "Next" पर क्लिक करें।
फिर पेलोड को "Enter Service Description" फ़ील्ड में डालें। इसका उपयोग PoC के लिए किया गया था
फिर चार बार "Next" पर क्लिक करें ताकि चरणों के माध्यम से आगे बढ़ें और अंत में "Apply/Save" पर क्लिक करें।
XSS का परिणाम WAN सेवाओं के पृष्ठ पर प्रदर्शित और ट्रिगर होगा।
यह एक्सप्लॉट CSRF सुरक्षा को दरकिनार करते हुए पूरी प्रक्रिया को स्वचालित करता है और एक कस्टम XSS पेलोड सेट करने की अनुमति देता है।
हैप्पी हैकिंग :)
08/03/2018: कमजोरी की खोज की गई।
10/03/2018: Mitre को रिपोर्ट किया गया (https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-8062)
11/03/2018: Mitre ने उत्तर दिया, CVE संख्या आरक्षित की गई।
11/03/2018: जिम्मेदार प्रकटीकरण के भाग के रूप में Comtrend को रिपोर्ट किया गया, उन्होंने कभी उत्तर नहीं दिया।
16/10/2020: दो साल बाद, फिर से Comtrend को रिपोर्ट किया गया और सार्वजनिक खुलासा (https://twitter.com/OscarAkaElvis/status/1317004119509471233)
18/10/2020: एक्सप्लॉट निर्माण
19/10/2020: एक्सप्लॉट exploit-db को भेजा गया।
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-8062
https://packetstormsecurity.com/files/159618/Comtrend-AR-5387un-Cross-Site-Scripting.html
https://www.exploit-db.com/exploits/48908
https://twitter.com/OscarAkaElvis/status/1317004119509471233