
XSS persistente sul router Comtrend AR-5387un
XSS persistente sul router Comtrend AR-5387un
Per sfruttare questa vulnerabilità, una volta effettuato l'accesso al router, è necessario creare un servizio WAN
Fare clic su "Advanced Setup", "WAN Service". "Add button", "Next"
Quindi inserire il payload nel campo "Enter Service Description". Per la PoC è stato usato questo:
Quindi fare clic su "Next" quattro volte per proseguire attraverso i passaggi e infine fare clic su "Apply/Save"
Il risultato della XSS verrà visualizzato e attivato nella pagina dei servizi WAN
Questo exploit automatizza l'intero processo aggirando la protezione CSRF e consentendo di impostare un payload XSS personalizzato
Buon hacking :)
08/03/2018: La vulnerabilità è stata scoperta
10/03/2018: Segnalata a Mitre (https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-8062)
11/03/2018: Mitre ha risposto, numero CVE riservato
11/03/2018: Segnalata a Comtrend come divulgazione responsabile, non hanno mai risposto
16/10/2020: Due anni dopo, segnalata nuovamente a Comtrend e divulgazione pubblica (https://twitter.com/OscarAkaElvis/status/1317004119509471233)
18/10/2020: Creazione dell'exploit
19/10/2020: Exploit inviato a exploit-db
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-8062
https://packetstormsecurity.com/files/159618/Comtrend-AR-5387un-Cross-Site-Scripting.html
https://www.exploit-db.com/exploits/48908
https://twitter.com/OscarAkaElvis/status/1317004119509471233