Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-6563 — MikroTik Hotspot ログインページにおける反射型XSS脆弱性 | Kitploit
ツール/GitHubGitHub/praksokchea/cve-2025-6563
脆弱性分析ウェブアプリケーション悪用ウェブセキュリティ学習と教育
GitHubpraksokchea/cve-2025-6563

CVE-2025-6563

MikroTik Hotspot ログインページにおける反射型XSS脆弱性

リポジトリを見る
21ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

MikroTik Hotspot ログインページの反射型XSS脆弱性アドバイザリ

概要

MikroTik RouterOS Hotspot ログインページに反射型クロスサイトスクリプティング(XSS)脆弱性が発見されました。この脆弱性は dst URLパラメータを介して引き起こされ、入力のサニタイズが不適切なため、悪意のあるJavaScriptコードが被害者のブラウザで実行される可能性があります。

影響を受ける製品

  • MikroTik RouterOS Hotspot ログインページ
  • バージョン7.20未満

脆弱性の詳細

  • 攻撃者が以下のようなURLを作成した場合に脆弱性が発生します:

http://target-ip/login?dst=javascript:alert(3)

  • このURLにアクセスしたユーザーに対し、レスポンスにJavaScriptが反映され、ブラウザでのスクリプト実行につながります。

影響

この脆弱性により、セッションハイジャック、フィッシング攻撃、またはユーザーを悪意のあるウェブサイトへリダイレクトする可能性があり、ホットスポットのログインページを利用するユーザーのセキュリティが侵害される恐れがあります。

攻撃ベクトル

  • 細工されたURLにアクセスするためのユーザー操作が必要です。
  • 攻撃者は被害者に悪意のあるリンクを送信できる必要があります(フィッシングまたはソーシャルエンジニアリング経由)。
  • 被害者は、脆弱性のあるMikroTikルーターのホットスポットログインページにアクセスする必要があります。

推奨事項

  • dst などのURLパラメータを含むすべてのユーザー入力を適切にサニタイズおよび検証してください。
  • 実行可能なスクリプトの注入を防ぐために出力エンコーディングを適用してください。
  • 悪意のあるペイロードを検出およびブロックするためにWebアプリケーションファイアウォール(WAF)ルールを導入してください。
  • 修正プログラムがリリースされたら、MikroTik RouterOSをバージョン7.20以降に更新してください。

クレジット

  • 発見者: Prak Sokchea
  • 参照: https://www.exploit-db.com/exploits/52366

脆弱性の実証

以下は、MikroTik Hotspot ログインページで反射型XSSペイロードが実行されている様子を示すスクリーンショットです:

XSS Payload XSS PoC

ツールをダウンロード