
Teldat RS123/RS123w ルーターにおける CVE-2022-39996 (反射型XSS) および CVE-2022-39997 (弱いパスワード) のPoC
Teldat RS123 / RS123w ルーターで発見された 2 つの脆弱性の概念実証(POC)です。
| CVE ID | 種別 | CWE | CVSS | 重要度 |
|---|---|---|---|---|
| CVE-2022-39996 | 反射型 XSS | CWE-79 | 6.1 | 中 |
| CVE-2022-39997 | 脆弱なパスワード | CWE-521 | 9.8 | 重大 |
影響を受ける製品: Teldat RS123、RS123w ルーター
Teldat RS123/RS123w ルーターには、ハードコードされたデフォルト認証情報 root:root が搭載されています。管理者はこれを変更せずに放置することが多く、認証されていない攻撃者が Telnet、SSH、HTTP、その他のサービスを介して完全な管理アクセスを取得できるようになります。
Account: root
Password: root

pip install requests paramiko
# Basic check (Telnet, SSH, HTTP)
python CVE-2022-39997.py -t 192.168.1.1
# Full check (all services including HTTPS, FTP)
python CVE-2022-39997.py -t 192.168.1.1 --all
# Batch scan
python CVE-2022-39997.py -f targets.txt
/upgrade/index.html エンドポイントは、サニタイズ処理を行わずに cmd HTTP Cookie の値をレスポンスに反映します。攻撃者は cmd Cookie に JavaScript を含む悪意のあるリクエストを作成できます。認証済みの管理者がページにアクセスすると、スクリプトはルーターの Web インターフェースのブラウザーコンテキストで実行され、セッションハイジャックや設定の改ざんが可能になります。
cmd Cookie に XSS ペイロードを作成:

pip install requests
# Basic XSS check
python CVE-2022-39996.py -t 192.168.1.1
# With HTTP Basic Auth credentials
python CVE-2022-39996.py -t 192.168.1.1 -u root -p root
# Test multiple XSS payloads for confirmation
python CVE-2022-39996.py -t 192.168.1.1 --multi
# Generate standalone POC HTML page
python CVE-2022-39996.py -t 192.168.1.1 --gen-poc
# Custom XSS payload
python CVE-2022-39996.py -t 192.168.1.1 --payload "<script>alert(document.cookie)</script>"
| ファイル | 説明 |
|---|---|
CVE-2022-39997.py | 脆弱なパスワードの検出(Telnet / SSH / HTTP / FTP) |
CVE-2022-39996.py | cmd Cookie を介した反射型 XSS の検出 |
Teldat's Router Vulnerability.md | 完全な脆弱性開示レポート |
これらの POC スクリプトは、教育目的および許可を得たセキュリティテスト専用です。所有していない、またはテストする明示的な許可を得ていないシステムに対して使用しないでください。作者は、誤用や損害について一切の責任を負いません。