Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2018-8062 — Persistent XSS on Comtrend AR-5387un router | Kitploit
Ferramentas/GitHubGitHub/oscarakaelvis/cve-2018-8062
Phishing ToolsVulnerability AnalysisExploitationWeb Application ExploitationWeb SecurityPenetration Testing
GitHuboscarakaelvis/cve-2018-8062

CVE-2018-8062

Persistent XSS on Comtrend AR-5387un router

Ver Repositório
11há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2018-8062

XSS persistente no roteador Comtrend AR-5387un

Explicação da exploração:

Para explorar essa vulnerabilidade, após fazer login no roteador, um serviço WAN deve ser criado

Clique em "Advanced Setup", "WAN Service". "Add button", "Next"

Em seguida, insira o payload no campo "Enter Service Description". Isso foi usado para o PoC

Em seguida, clique em "Next" quatro vezes para prosseguir pelas etapas e, finalmente, clique em "Apply/Save"

O resultado do XSS será exibido e acionado na página de serviços WAN

Este exploit automatiza todo o processo, contornando a proteção CSRF e permitindo definir um payload XSS personalizado

Happy hacking :)

Cronograma de divulgação:

08/03/2018: Vulnerabilidade foi descoberta

10/03/2018: Reportado à Mitre (https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-8062)

11/03/2018: Mitre respondeu, número CVE reservado

11/03/2018: Reportado para a Comtrend como parte de divulgação responsável, eles nunca responderam

16/10/2020: Dois anos depois, reportado novamente para a Comtrend e divulgação pública (https://twitter.com/OscarAkaElvis/status/1317004119509471233)

18/10/2020: Criação do exploit

19/10/2020: Exploit enviado para o exploit-db

Links relacionados

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-8062

https://packetstormsecurity.com/files/159618/Comtrend-AR-5387un-Cross-Site-Scripting.html

https://www.exploit-db.com/exploits/48908

https://twitter.com/OscarAkaElvis/status/1317004119509471233

Baixar ferramenta