Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-26202-Details — CVE-2025-26202 | Kitploit
Ferramentas/GitHubGitHub/a17-ba/cve-2025-26202-details
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesSegurança WebTestes de Penetração
GitHuba17-ba/cve-2025-26202-details

CVE-2025-26202-Details

CVE-2025-26202

Ver Repositório
24há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-26202-Detalhes

CVE-2025-26202: Cross-Site Scripting (XSS) na Interface Web do Roteador DZS

Descrição

Uma vulnerabilidade Cross-Site Scripting (XSS) existe no campo WPA/WAPI Passphrase das configurações de Segurança Sem Fio (bandas 2,4GHz e 5GHz) na Interface Web do Roteador DZS. Um atacante autenticado pode injetar JavaScript malicioso no campo da senha, que é armazenado e posteriormente executado quando um administrador visualiza a senha através da opção "Click here to display" na página de Status.

Produtos Afetados

  • Fornecedor: DZS
  • Produto: ZNID-GPON-2428B1-0ST
  • Versão do Firmware: S4.2.022

Tipo de Vulnerabilidade

  • Cross-Site Scripting (XSS)

Impacto

  • Sequestro de Sessão: Um atacante pode sequestrar a sessão do administrador.
  • Ações Arbitrárias: Um atacante pode realizar ações em nome do usuário autenticado.

Componente Afetado

A vulnerabilidade existe nas seguintes páginas:

  • Página de Configuração de Segurança Sem Fio (2,4GHz e 5GHz)
  • Campo WPA/WAPI Passphrase
  • Página de Status (<a href="javascript:pin_window()">...</a>)

Vetores de Ataque

Passos para Reproduzir

  1. Acesse a Interface Web do Roteador

    • Abra um navegador web e navegue até o painel de administração do roteador (ex.: http://192.168.100.1).
    • Insira credenciais de administrador válidas.
  2. Injete o Payload XSS Malicioso em Ambas as Bandas Sem Fio

    • Para a Banda de 2,4GHz (wl0):
      1. Navegue até Wireless > Security em 2,4GHz (wl0).
      2. Localize o campo WPA/WAPI Passphrase.
      3. Injete o seguinte payload XSS no campo da senha:
        </center><script>alert("XSS Triggered")</script>
        
      4. Clique em Apply/Save para armazenar o payload malicioso.
    • Para a Banda de 5GHz (wl1):
      1. Repita os mesmos passos acima nas Configurações de Segurança de 5GHz (wl1).
  3. Disparar a Execução do XSS

    • Para a Banda de 2,4GHz (wl0):
      1. Navegue até Status no menu de navegação.
      2. Clique em 2.4GHz (wl0).
      3. Clique em "Click here to display" ao lado do campo Password.
      4. O payload XSS é executado dentro do pop-up.
    • Para a Banda de 5GHz (wl1):
      1. Realize os mesmos passos em Status > 5GHz (wl1) para disparar o XSS.

Descobridor

  • Nome: Asim Barnawi

Referências

  • Site Oficial da DZS
  • Página do Produto ZNID-GPON-2428B1-0ST

Mitigação

  • Ação do Fornecedor: O fornecedor deve sanitizar a entrada do usuário no campo WPA/WAPI Passphrase para evitar a execução de scripts maliciosos.

Aviso: Este repositório é apenas para fins informativos. O descobridor e o publicador desta informação não são responsáveis por qualquer uso indevido da vulnerabilidade divulgada.

Baixar ferramenta