Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-70545 — Prova de conceito de XSS armazenado para o roteador PPC (Belden) ONT 2K05X com firmware v1.1.9_206L, incluindo etapas de reprodução e orientações de mitigação para o componente CGI vulnerável. | Kitploit
Ferramentas/GitHubGitHub/jeyabalaji711/cve-2025-70545
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de PenetraçãoAprendizado e Educação
GitHubjeyabalaji711/cve-2025-70545

CVE-2025-70545

Prova de conceito de XSS armazenado para o roteador PPC (Belden) ONT 2K05X com firmware v1.1.9_206L, incluindo etapas de reprodução e orientações de mitigação para o componente CGI vulnerável.

Ver Repositório
1há 7 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Roteador PPC (Belden) ONT 2K05X

Autor : Jeyabalaji
Código do Produto Afetado: PPC 2K05X Router - V1.1.9_206L
Testado em : Windows 11
CVE : CVE-2025-70545

Descrição:

Existe uma vulnerabilidade de cross-site scripting (XSS) armazenada na interface de gerenciamento web do roteador PPC (Belden) ONT 2K05X executando firmware v1.1.9_206L. O componente Common Gateway Interface (CGI) lida inadequadamente com a entrada fornecida pelo usuário, permitindo que um atacante remoto e não autenticado injete JavaScript arbitrário que é armazenado persistentemente e executado quando a interface afetada é acessada.

Componente Afetado:

Interface de gerenciamento web, Common Gateway Interface (CGI)

Passos para reproduzir :

  1. Envie uma requisição HTTP maliciosa para a interface de gerenciamento web com um parâmetro browserLang modificado.
  2. Observe que o valor fornecido é armazenado pela lógica do backend.
  3. Acesse a interface de gerenciamento afetada usando um navegador web.
  4. Confirme que o valor armazenado de browserLang é renderizado e executado no contexto do navegador.

Mitigação:

Validação de entrada e codificação de saída devem ser aplicadas no componente CGI. A entrada fornecida pelo usuário deve ser devidamente sanitizada antes do armazenamento e renderização.

Baixar ferramenta