
लगातार XSS कॉमट्रेंड AR-5387un राउटर पर
Comtrend AR-5387un राउटर पर व्यावहारिक XSS
इस कमजोरी का शोषण करने के लिए, राउटर में लॉग इन करने के बाद, एक WAN सेवा बनानी होगी।
"Advanced Setup" पर क्लिक करें, "WAN Service"। "Add button", "Next" पर क्लिक करें।
फिर पेलोड को "Enter Service Description" फ़ील्ड में डालें। इसका उपयोग PoC के लिए किया गया था
फिर चार बार "Next" पर क्लिक करें ताकि चरणों के माध्यम से आगे बढ़ें और अंत में "Apply/Save" पर क्लिक करें।
XSS का परिणाम WAN सेवाओं के पृष्ठ पर प्रदर्शित और ट्रिगर होगा।
यह एक्सप्लॉट CSRF सुरक्षा को दरकिनार करते हुए पूरी प्रक्रिया को स्वचालित करता है और एक कस्टम XSS पेलोड सेट करने की अनुमति देता है।
हैप्पी हैकिंग :)
08/03/2018: कमजोरी की खोज की गई।
10/03/2018: Mitre को रिपोर्ट किया गया (https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-8062)
11/03/2018: Mitre ने उत्तर दिया, CVE संख्या आरक्षित की गई।
11/03/2018: जिम्मेदार प्रकटीकरण के भाग के रूप में Comtrend को रिपोर्ट किया गया, उन्होंने कभी उत्तर नहीं दिया।
16/10/2020: दो साल बाद, फिर से Comtrend को रिपोर्ट किया गया और सार्वजनिक खुलासा (https://twitter.com/OscarAkaElvis/status/1317004119509471233)
18/10/2020: एक्सप्लॉट निर्माण
19/10/2020: एक्सप्लॉट exploit-db को भेजा गया।
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-8062
https://packetstormsecurity.com/files/159618/Comtrend-AR-5387un-Cross-Site-Scripting.html
https://www.exploit-db.com/exploits/48908
https://twitter.com/OscarAkaElvis/status/1317004119509471233