Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-26202-Details — CVE-2025-26202 | Kitploit
ツール/GitHubGitHub/a17-ba/cve-2025-26202-details
脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ウェブセキュリティペネトレーションテスト
GitHuba17-ba/cve-2025-26202-details

CVE-2025-26202-Details

CVE-2025-26202

リポジトリを見る
221年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-26202-詳細

CVE-2025-26202: DZSルーターWebインターフェースにおけるクロスサイトスクリプティング (XSS)

説明

DZSルーターWebインターフェースのワイヤレスセキュリティ設定(2.4GHz & 5GHzバンド)の WPA/WAPIパスフレーズ フィールドに クロスサイトスクリプティング (XSS) の脆弱性が存在します。認証された攻撃者は、パスフレーズフィールドに悪意のあるJavaScriptを注入でき、これは保存された後、管理者がステータスページの「表示するにはここをクリック」オプションでパスフレーズを表示した際に実行されます。

影響を受ける製品

  • ベンダー: DZS
  • 製品: ZNID-GPON-2428B1-0ST
  • ファームウェアバージョン: S4.2.022

脆弱性タイプ

  • クロスサイトスクリプティング (XSS)

影響

  • セッションハイジャック: 攻撃者は管理者のセッションを乗っ取ることができます。
  • 任意の操作: 攻撃者は認証されたユーザーに代わって操作を実行できます。

影響を受けるコンポーネント

脆弱性は以下のページに存在します:

  • ワイヤレスセキュリティ設定ページ(2.4GHz & 5GHz)
  • WPA/WAPIパスフレーズフィールド
  • ステータスページ(<a href="javascript:pin_window()">...</a>)

攻撃ベクトル

ツールをダウンロード

再現手順

  1. ルーターのWebインターフェースにログイン

    • Webブラウザを開き、ルーターの管理パネル(例:http://192.168.100.1)に移動します。
    • 有効な管理者認証情報を入力します。
  2. 両方のワイヤレスバンドに悪意のあるXSSペイロードを注入

    • 2.4GHzバンド (wl0) の場合:
      1. ワイヤレス > セキュリティ(2.4GHz (wl0))に移動します。
      2. WPA/WAPIパスフレーズフィールドを探します。
      3. パスフレーズフィールドに以下のXSSペイロードを注入します:
        root@kitploit:~
        </center><script>alert("XSS Triggered")</script>
        
      4. 適用/保存をクリックして悪意のあるペイロードを保存します。
    • 5GHzバンド (wl1) の場合:
      1. 5GHz (wl1) のセキュリティ設定で上記と同じ手順を繰り返します。
  3. XSSの実行をトリガー

    • 2.4GHzバンド (wl0) の場合:
      1. ナビゲーションメニューからステータスに移動します。
      2. 2.4GHz (wl0) をクリックします。
      3. パスワードフィールド横の**「表示するにはここをクリック」**をクリックします。
      4. XSSペイロードがポップアップ内で実行されます。
    • 5GHzバンド (wl1) の場合:
      1. ステータス > 5GHz (wl1) で同じ手順を実行してXSSをトリガーします。

発見者

  • 名前: Asim Barnawi

参考文献

  • DZS公式ウェブサイト
  • ZNID-GPON-2428B1-0ST製品ページ

緩和策

  • ベンダーの対策: ベンダーはWPA/WAPIパスフレーズフィールドのユーザー入力をサニタイズし、悪意のあるスクリプトの実行を防止する必要があります。

免責事項: このリポジトリは情報提供のみを目的としています。この情報の発見者および公開者は、開示された脆弱性の誤用について一切の責任を負いません。