
Persistent XSS on Comtrend AR-5387un router
XSS persistente no roteador Comtrend AR-5387un
Para explorar essa vulnerabilidade, após fazer login no roteador, um serviço WAN deve ser criado
Clique em "Advanced Setup", "WAN Service". "Add button", "Next"
Em seguida, insira o payload no campo "Enter Service Description". Isso foi usado para o PoC
Em seguida, clique em "Next" quatro vezes para prosseguir pelas etapas e, finalmente, clique em "Apply/Save"
O resultado do XSS será exibido e acionado na página de serviços WAN
Este exploit automatiza todo o processo, contornando a proteção CSRF e permitindo definir um payload XSS personalizado
Happy hacking :)
08/03/2018: Vulnerabilidade foi descoberta
10/03/2018: Reportado à Mitre (https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-8062)
11/03/2018: Mitre respondeu, número CVE reservado
11/03/2018: Reportado para a Comtrend como parte de divulgação responsável, eles nunca responderam
16/10/2020: Dois anos depois, reportado novamente para a Comtrend e divulgação pública (https://twitter.com/OscarAkaElvis/status/1317004119509471233)
18/10/2020: Criação do exploit
19/10/2020: Exploit enviado para o exploit-db
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-8062
https://packetstormsecurity.com/files/159618/Comtrend-AR-5387un-Cross-Site-Scripting.html
https://www.exploit-db.com/exploits/48908
https://twitter.com/OscarAkaElvis/status/1317004119509471233