Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-26202-Details — CVE-2025-26202 | Kitploit
Инструменты/GitHubGitHub/a17-ba/cve-2025-26202-details
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииВеб-безопасностьТестирование на Проникновение
GitHuba17-ba/cve-2025-26202-details

CVE-2025-26202-Details

CVE-2025-26202

Репозиторий
211 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-26202-Детали

CVE-2025-26202: Межсайтовый скриптинг (XSS) в веб-интерфейсе маршрутизатора DZS

Описание

Уязвимость межсайтового скриптинга (XSS) существует в поле парольной фразы WPA/WAPI в настройках безопасности беспроводной сети (диапазоны 2.4 ГГц и 5 ГГц) веб-интерфейса маршрутизатора DZS. Аутентифицированный злоумышленник может внедрить вредоносный JavaScript в поле парольной фразы, который сохраняется и впоследствии выполняется, когда администратор просматривает парольную фразу с помощью опции «Нажмите здесь, чтобы отобразить» на странице состояния.

Затронутые продукты

  • Производитель: DZS
  • Продукт: ZNID-GPON-2428B1-0ST
  • Версия прошивки: S4.2.022

Тип уязвимости

  • Межсайтовый скриптинг (XSS)

Воздействие

  • Угон сессии: Злоумышленник может перехватить сессию администратора.
  • Произвольные действия: Злоумышленник может выполнять действия от имени аутентифицированного пользователя.

Затронутый компонент

Уязвимость существует на следующих страницах:

  • Страница конфигурации безопасности беспроводной сети (2.4 ГГц и 5 ГГц)
  • Поле парольной фразы WPA/WAPI
  • Страница состояния (<a href="javascript:pin_window()">...</a>)

Векторы атаки

Шаги для воспроизведения

  1. Войдите в веб-интерфейс маршрутизатора

    • Откройте веб-браузер и перейдите к панели администратора маршрутизатора (например, http://192.168.100.1).
    • Введите действительные учетные данные администратора.
  2. Внедрите вредоносную XSS-нагрузку в оба беспроводных диапазона

    • Для диапазона 2.4 ГГц (wl0):
      1. Перейдите в Wireless > Security в разделе 2.4 ГГц (wl0).
      2. Найдите поле WPA/WAPI парольной фразы.
      3. Внедрите следующую XSS-нагрузку в поле парольной фразы:
        root@kitploit:~
        </center><script>alert("XSS Triggered")</script>
        
      4. Нажмите Apply/Save, чтобы сохранить вредоносную нагрузку.
    • Для диапазона 5 ГГц (wl1):
      1. Повторите те же шаги для настроек безопасности 5 ГГц (wl1).
  3. Запустите выполнение XSS

    • Для диапазона 2.4 ГГц (wl0):
      1. Перейдите в Status из навигационного меню.
      2. Нажмите 2.4GHz (wl0).
      3. Нажмите «Нажмите здесь, чтобы отобразить» рядом с полем пароля.
      4. XSS-нагрузка выполняется во всплывающем окне.
    • Для диапазона 5 ГГц (wl1):
      1. Выполните те же шаги в Status > 5GHz (wl1), чтобы запустить XSS.

Обнаружил

  • Имя: Asim Barnawi

Ссылки

  • Официальный сайт DZS
  • Страница продукта ZNID-GPON-2428B1-0ST

Меры по устранению

  • Действия производителя: Производителю следует санировать ввод пользователя в поле WPA/WAPI парольной фразы, чтобы предотвратить выполнение вредоносных скриптов.

Отказ от ответственности: Этот репозиторий предназначен только для информационных целей. Обнаруживший и опубликовавший эту информацию не несут ответственности за любое неправомерное использование раскрытой уязвимости.

Скачать инструмент