Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2018-8062 — XSS persistente sul router Comtrend AR-5387un | Kitploit
Strumenti/GitHubGitHub/oscarakaelvis/cve-2018-8062
Strumenti di PhishingAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPenetration Testing
GitHuboscarakaelvis/cve-2018-8062

CVE-2018-8062

XSS persistente sul router Comtrend AR-5387un

Vedi Repository
112 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2018-8062

XSS persistente sul router Comtrend AR-5387un

Spiegazione dello sfruttamento:

Per sfruttare questa vulnerabilità, una volta effettuato l'accesso al router, è necessario creare un servizio WAN

Fare clic su "Advanced Setup", "WAN Service". "Add button", "Next"

Quindi inserire il payload nel campo "Enter Service Description". Per la PoC è stato usato questo:

Quindi fare clic su "Next" quattro volte per proseguire attraverso i passaggi e infine fare clic su "Apply/Save"

Il risultato della XSS verrà visualizzato e attivato nella pagina dei servizi WAN

Questo exploit automatizza l'intero processo aggirando la protezione CSRF e consentendo di impostare un payload XSS personalizzato

Buon hacking :)

Cronologia della divulgazione:

08/03/2018: La vulnerabilità è stata scoperta

10/03/2018: Segnalata a Mitre (https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-8062)

11/03/2018: Mitre ha risposto, numero CVE riservato

11/03/2018: Segnalata a Comtrend come divulgazione responsabile, non hanno mai risposto

16/10/2020: Due anni dopo, segnalata nuovamente a Comtrend e divulgazione pubblica (https://twitter.com/OscarAkaElvis/status/1317004119509471233)

18/10/2020: Creazione dell'exploit

19/10/2020: Exploit inviato a exploit-db

Link correlati

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-8062

https://packetstormsecurity.com/files/159618/Comtrend-AR-5387un-Cross-Site-Scripting.html

https://www.exploit-db.com/exploits/48908

https://twitter.com/OscarAkaElvis/status/1317004119509471233

Scarica lo strumento