Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/jeyabalaji711/cve-2025-70545
Vulnerability AnalysisExploitationWeb Application ExploitationWeb SecurityPenetration TestingLearning & Education
GitHubjeyabalaji711/cve-2025-70545

CVE-2025-70545

PPC(Belden) ONT 2K05X 라우터 펌웨어 v1.1.9_206L에 대한 저장형 XSS 개념 증명(PoC)이며, 취약한 CGI 구성 요소에 대한 재현 단계 및 완화 지침을 포함합니다.

저장소 보기
17개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

PPC (Belden) ONT 2K05X 라우터

저자 : Jeyabalaji
영향받는 제품 코드 베이스: PPC 2K05X 라우터 - V1.1.9_206L
테스트 환경 : Windows 11
CVE : CVE-2025-70545

설명:

PPC (Belden) ONT 2K05X 라우터(펌웨어 v1.1.9_206L)의 웹 관리 인터페이스에 저장형 교차 사이트 스크립팅(XSS) 취약점이 존재합니다. CGI(Common Gateway Interface) 구성 요소가 사용자 입력을 부적절하게 처리하여, 원격의 인증되지 않은 공격자가 임의의 JavaScript를 주입할 수 있으며, 이 JavaScript는 지속적으로 저장되어 영향받는 인터페이스에 접근할 때 실행됩니다.

영향받는 구성 요소:

웹 관리 인터페이스, CGI(Common Gateway Interface)

재현 단계 :

  1. 수정된 browserLang 매개변수와 함께 조작된 HTTP 요청을 웹 관리 인터페이스로 전송합니다.
  2. 제공된 값이 백엔드 로직에 의해 저장되는 것을 확인합니다.
  3. 웹 브라우저를 사용하여 영향받는 관리 인터페이스에 접근합니다.
  4. 저장된 browserLang 값이 브라우저 컨텍스트에서 렌더링되고 실행되는 것을 확인합니다.

완화 방법:

CGI 구성 요소에서 입력 검증 및 출력 인코딩을 적용해야 합니다. 사용자 제공 입력은 저장 및 렌더링 전에 적절히 정제되어야 합니다.

도구 다운로드