Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-26202-Details — CVE-2025-26202 | Kitploit
도구/GitHubGitHub/a17-ba/cve-2025-26202-details
Vulnerability AnalysisExploitationWeb Application ExploitationInformation GatheringWeb SecurityPenetration Testing
GitHuba17-ba/cve-2025-26202-details

CVE-2025-26202-Details

CVE-2025-26202

저장소 보기
221년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-26202-세부사항

CVE-2025-26202: DZS 라우터 웹 인터페이스의 크로스 사이트 스크립팅 (XSS)

설명

크로스 사이트 스크립팅 (XSS) 취약점이 DZS 라우터 웹 인터페이스의 무선 보안 설정(2.4GHz 및 5GHz 대역)에 있는 WPA/WAPI 암호 필드에 존재합니다. 인증된 공격자는 암호 필드에 악성 JavaScript를 삽입할 수 있으며, 이는 저장된 후 관리자가 상태 페이지에서 "표시하려면 여기를 클릭" 옵션을 통해 암호를 볼 때 실행됩니다.

영향을 받는 제품

  • 벤더: DZS
  • 제품: ZNID-GPON-2428B1-0ST
  • 펌웨어 버전: S4.2.022

취약점 유형

  • 크로스 사이트 스크립팅 (XSS)

영향

  • 세션 하이재킹: 공격자가 관리자의 세션을 가로챌 수 있습니다.
  • 임의 작업: 공격자는 인증된 사용자를 대신하여 작업을 수행할 수 있습니다.

영향을 받는 구성 요소

취약점은 다음 페이지에 존재합니다:

  • 무선 보안 설정 페이지 (2.4GHz 및 5GHz)
  • WPA/WAPI 암호 필드
  • 상태 페이지 (<a href="javascript:pin_window()">...</a>)

공격 벡터

도구 다운로드

재현 단계

  1. 라우터 웹 인터페이스에 로그인

    • 웹 브라우저를 열고 라우터 관리 패널(예: http://192.168.100.1)로 이동합니다.
    • 유효한 관리자 자격 증명을 입력합니다.
  2. 두 무선 대역에 악성 XSS 페이로드 삽입

    • 2.4GHz 대역(wl0):
      1. 무선 > 보안(2.4GHz(wl0))로 이동합니다.
      2. WPA/WAPI 암호 필드를 찾습니다.
      3. 암호 필드에 다음 XSS 페이로드를 삽입합니다:
        root@kitploit:~
        </center><script>alert("XSS Triggered")</script>
        
      4. 적용/저장을 클릭하여 악성 페이로드를 저장합니다.
    • 5GHz 대역(wl1):
      1. 5GHz(wl1) 보안 설정에서 위와 동일한 단계를 반복합니다.
  3. XSS 실행 트리거

    • 2.4GHz 대역(wl0):
      1. 탐색 메뉴에서 상태로 이동합니다.
      2. **2.4GHz(wl0)**를 클릭합니다.
      3. 암호 필드 옆의 **"표시하려면 여기를 클릭"**을 클릭합니다.
      4. XSS 페이로드가 팝업 내에서 실행됩니다.
    • 5GHz 대역(wl1):
      1. **상태 > 5GHz(wl1)**에서 동일한 단계를 수행하여 XSS를 트리거합니다.

발견자

  • 이름: Asim Barnawi

참고 자료

  • DZS 공식 웹사이트
  • ZNID-GPON-2428B1-0ST 제품 페이지

완화 방안

  • 벤더 조치: 벤더는 WPA/WAPI 암호 필드에서 사용자 입력을 살균(sanitize)하여 악성 스크립트 실행을 방지해야 합니다.

면책 조항: 이 저장소는 정보 제공 목적으로만 제공됩니다. 본 정보의 발견자와 게시자는 공개된 취약점의 오용에 대해 책임을 지지 않습니다.