Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-57389 — Uma vulnerabilidade de cross-site scripting refletido no OpenWRT v18.06.2 | Kitploit
Ferramentas/GitHubGitHub/amalcew/cve-2025-57389
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de Penetração
GitHubamalcew/cve-2025-57389

CVE-2025-57389

Uma vulnerabilidade de cross-site scripting refletido no OpenWRT v18.06.2

Ver Repositório
1há 11 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-57389 - XSS Refletido no OpenWRT 18.06.2

Descrição

Uma vulnerabilidade de cross-site scripting (XSS) refletido foi identificada no EOL Luci OpenWRT v18.06.2 no endpoint /cgi-bin/luci/admin/system/packages.

Prova de Conceito

  1. Ao interceptar o tráfego com o Burp, navegue até http://192.168.56.2/cgi-bin/luci/admin/system/packages,
  2. Digite qualquer nome de pacote no Filter, submeta,
  3. Envie a requisição POST para este endpoint para o repeater,
  4. Dentro do parâmetro display, insira o payload (presente na captura de tela abaixo), 1
  5. Envie, clique com o botão direito na aba Repeater, Request in browser. Copie o link para o navegador.
  6. Para executar o payload, clique no Reset button 2

Causa Raiz

A causa raiz da vulnerabilidade é a sanitização insuficiente da entrada, o que permite que um ator de ameaça escape da string e execute diretamente o payload JavaScript.

Impacto

A exploração desta vulnerabilidade pode permitir que o atacante exfiltre tokens de sessão (cookies), potencialmente levando à tomada de controle da conta.

Detalhes da Versão Afetada

Luci - OpenWRT 18.06.2, branch (git-19.020.41695-6f6641d) - código-fonte

Referências

  • https://portswigger.net/web-security/cross-site-scripting/contexts
Baixar ferramenta