Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-6563 — Vulnerabilidade de XSS refletido na página de login do MikroTik Hotspot | Kitploit
Ferramentas/GitHubGitHub/praksokchea/cve-2025-6563
Análise de VulnerabilidadesExploração de Aplicações WebSegurança WebAprendizado e Educação
GitHubpraksokchea/cve-2025-6563

CVE-2025-6563

Vulnerabilidade de XSS refletido na página de login do MikroTik Hotspot

Ver Repositório
10há 2 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Advisory de Vulnerabilidade de XSS Refletido na Página de Login do Hotspot MikroTik

Visão Geral

Uma vulnerabilidade de Cross-Site Scripting (XSS) refletido foi descoberta na página de login do Hotspot MikroTik RouterOS. A vulnerabilidade é acionada por meio do parâmetro de URL dst, que não sanitiza corretamente a entrada, permitindo que código JavaScript malicioso seja executado no navegador da vítima.

Produto Afetado

  • Página de login do Hotspot MikroTik RouterOS
  • Versões anteriores à 7.20

Detalhes da Vulnerabilidade

  • A vulnerabilidade ocorre quando um atacante cria uma URL como:

http://target-ip/login?dst=javascript:alert(3)

  • Quando usuários visitam esta URL, o JavaScript é refletido na resposta, levando à execução do script no navegador.

Impacto

Esta vulnerabilidade pode levar ao sequestro de sessão, ataques de phishing ou redirecionamento de usuários para sites maliciosos, comprometendo a segurança dos usuários que interagem com a página de login do hotspot.

Vetor de Ataque

  • Requer interação do usuário para visitar a URL criada.
  • O atacante deve ser capaz de enviar à vítima o link malicioso (via phishing ou engenharia social).
  • A vítima deve acessar a página de login do hotspot no Roteador MikroTik vulnerável.

Recomendações

  • Sanitize e valide adequadamente toda a entrada do usuário, especialmente parâmetros de URL como dst.
  • Aplique codificação de saída para prevenir a injeção de scripts executáveis.
  • Implante regras de Firewall de Aplicações Web (WAF) para detectar e bloquear payloads maliciosos.
  • Atualize o MikroTik RouterOS para a versão 7.20 ou posterior assim que uma correção for lançada.

Créditos

  • Descoberto por Prak Sokchea
  • ref : https://www.exploit-db.com/exploits/52366

Demonstração da Vulnerabilidade

Abaixo está uma captura de tela demonstrando o payload de XSS refletido em execução na página de login do Hotspot MikroTik:

Payload de XSS PoC de XSS

Baixar ferramenta