Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-6563 — Vulnerabilità XSS riflessa nella pagina di login dell'Hotspot MikroTik | Kitploit
Strumenti/GitHubGitHub/praksokchea/cve-2025-6563
Analisi delle VulnerabilitàSfruttamento di Applicazioni WebSicurezza WebApprendimento e Formazione
GitHubpraksokchea/cve-2025-6563

CVE-2025-6563

Vulnerabilità XSS riflessa nella pagina di login dell'Hotspot MikroTik

Vedi Repository
21 mese faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Avviso di vulnerabilità XSS riflesso nella pagina di accesso all'hotspot MikroTik

Panoramica

È stata scoperta una vulnerabilità di Cross-Site Scripting (XSS) riflesso nella pagina di accesso all'hotspot MikroTik RouterOS. La vulnerabilità viene innescata tramite il parametro URL dst, che non sanifica correttamente l'input, consentendo l'esecuzione di codice JavaScript dannoso nel browser della vittima.

Prodotto interessato

  • Pagina di accesso all'hotspot MikroTik RouterOS
  • Versioni precedenti alla 7.20

Dettagli della vulnerabilità

  • La vulnerabilità si verifica quando un utente malintenzionato crea un URL come:

http://target-ip/login?dst=javascript:alert(3)

  • Quando gli utenti visitano questo URL, il JavaScript viene riflesso nella risposta, portando all'esecuzione dello script nel browser.

Impatto

Questa vulnerabilità può portare al dirottamento della sessione, ad attacchi di phishing o al reindirizzamento degli utenti verso siti web dannosi, compromettendo la sicurezza degli utenti che interagiscono con la pagina di accesso all'hotspot.

Vettore di attacco

  • Richiede l'interazione dell'utente per visitare l'URL creato.
  • L'attaccante deve essere in grado di inviare alla vittima il link dannoso (tramite phishing o ingegneria sociale).
  • La vittima deve accedere alla pagina di accesso all'hotspot sul router MikroTik vulnerabile.

Raccomandazioni

  • Sanificare e convalidare correttamente tutti gli input utente, specialmente i parametri URL come dst.
  • Applicare la codifica dell'output per prevenire l'iniezione di script eseguibili.
  • Implementare regole Web Application Firewall (WAF) per rilevare e bloccare payload dannosi.
  • Aggiornare MikroTik RouterOS alla versione 7.20 o successiva una volta rilasciata la correzione.

Crediti

  • Scoperta da Prak Sokchea
  • rif : https://www.exploit-db.com/exploits/52366

Dimostrazione della vulnerabilità

Di seguito uno screenshot che mostra il payload XSS riflesso in esecuzione nella pagina di accesso all'hotspot MikroTik:

XSS Payload XSS PoC

Scarica lo strumento