Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Teldat-Router-CVE-2022-POC — Teldat RS123/RS123w 라우터의 CVE-2022-39996 (반사형 XSS) 및 CVE-2022-39997 (취약한 비밀번호)에 대한 PoC | Kitploit
도구/GitHubGitHub/uyhacked/teldat-router-cve-2022-poc
Password AttacksVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & Education
GitHubuyhacked/teldat-router-cve-2022-poc

Teldat-Router-CVE-2022-POC

Teldat RS123/RS123w 라우터의 CVE-2022-39996 (반사형 XSS) 및 CVE-2022-39997 (취약한 비밀번호)에 대한 PoC

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기
23개월 전아직 검토되지 않음

Teldat 라우터 CVE-2022-39996 & CVE-2022-39997 POC

Teldat RS123 / RS123w 라우터에서 발견된 두 가지 취약점에 대한 개념 증명(PoC)입니다.

개요

CVE ID유형CWECVSS심각도
CVE-2022-39996반사형 XSSCWE-796.1중간
CVE-2022-39997약한 암호CWE-5219.8심각

영향 받는 제품: Teldat RS123, RS123w 라우터


CVE-2022-39997 - 약한 암호

설명

Teldat RS123/RS123w 라우터는 하드코딩된 기본 자격 증명 root:root와 함께 제공됩니다. 관리자는 이를 변경하지 않고 두는 경우가 많아, 인증되지 않은 공격자가 Telnet, SSH, HTTP 또는 기타 서비스를 통해 전체 관리자 액세스 권한을 얻을 수 있습니다.

증명

root@kitploit:~
Account: root
Password: root

약한 암호 POC

사용법

root@kitploit:~
pip install requests paramiko

# Basic check (Telnet, SSH, HTTP)
python CVE-2022-39997.py -t 192.168.1.1

# Full check (all services including HTTPS, FTP)
python CVE-2022-39997.py -t 192.168.1.1 --all

# Batch scan
python CVE-2022-39997.py -f targets.txt

CVE-2022-39996 - 반사형 XSS

설명

/upgrade/index.html 엔드포인트는 cmd HTTP 쿠키 값을 응답에 삭제 없이 반사합니다. 공격자는 cmd 쿠키에 JavaScript가 포함된 악의적인 요청을 조작할 수 있습니다. 인증된 관리자가 해당 페이지를 방문하면 스크립트가 라우터 웹 인터페이스의 브라우저 컨텍스트에서 실행되어 세션 하이재킹이나 구성 조작이 가능해집니다.

증명

  • cmd 쿠키에 XSS 페이로드 구성:

XSS POC 1

  • 브라우저에서 XSS 트리거:

XSS POC 2

사용법

root@kitploit:~
pip install requests

# Basic XSS check
python CVE-2022-39996.py -t 192.168.1.1

# With HTTP Basic Auth credentials
python CVE-2022-39996.py -t 192.168.1.1 -u root -p root

# Test multiple XSS payloads for confirmation
python CVE-2022-39996.py -t 192.168.1.1 --multi

# Generate standalone POC HTML page
python CVE-2022-39996.py -t 192.168.1.1 --gen-poc

# Custom XSS payload
python CVE-2022-39996.py -t 192.168.1.1 --payload "<script>alert(document.cookie)</script>"

파일

파일설명
CVE-2022-39997.py약한 암호 탐지 (Telnet / SSH / HTTP / FTP)
CVE-2022-39996.pycmd 쿠키를 통한 반사형 XSS 탐지
Teldat's Router Vulnerability.md전체 취약점 공개 보고서

면책 조항

이 POC 스크립트는 교육 목적 및 승인된 보안 테스트 전용입니다. 소유하지 않거나 테스트할 명시적 권한이 없는 시스템에 사용하지 마십시오. 작성자는 오용이나 손해에 대해 책임을 지지 않습니다.

도구 다운로드