Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-70545 — Доказательство концепции хранимого XSS для маршрутизатора PPC (Belden) ONT 2K05X с прошивкой v1.1.9_206L, включая шаги воспроизведения и рекомендации по смягчению для уязвимого компонента CGI. | Kitploit
Инструменты/GitHubGitHub/jeyabalaji711/cve-2025-70545
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на ПроникновениеОбучение и Образование
GitHubjeyabalaji711/cve-2025-70545

CVE-2025-70545

Доказательство концепции хранимого XSS для маршрутизатора PPC (Belden) ONT 2K05X с прошивкой v1.1.9_206L, включая шаги воспроизведения и рекомендации по смягчению для уязвимого компонента CGI.

Репозиторий
17 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Маршрутизатор PPC (Belden) ONT 2K05X

Автор : Jeyabalaji
Затронутая кодовая база продукта: Маршрутизатор PPC 2K05X - V1.1.9_206L
Протестировано на : Windows 11
CVE : CVE-2025-70545

Описание:

В веб-интерфейсе управления маршрутизатора PPC (Belden) ONT 2K05X с версией прошивки v1.1.9_206L обнаружена уязвимость хранимого межсайтового скриптинга (XSS). Компонент Common Gateway Interface (CGI) неправильно обрабатывает вводимые пользователем данные, что позволяет удаленному неаутентифицированному злоумышленнику внедрить произвольный JavaScript, который постоянно сохраняется и выполняется при доступе к затронутому интерфейсу.

Затронутый компонент:

Веб-интерфейс управления, Common Gateway Interface (CGI)

Шаги для воспроизведения :

  1. Отправьте специально сформированный HTTP-запрос в веб-интерфейс управления с изменённым параметром browserLang.
  2. Обратите внимание, что переданное значение сохраняется серверной логикой.
  3. Откройте затронутый интерфейс управления в веб-браузере.
  4. Убедитесь, что сохранённое значение browserLang отображается и выполняется в контексте браузера.

Смягчение:

В компоненте CGI следует применять проверку ввода и кодирование вывода. Вводимые пользователем данные должны быть должным образом очищены перед сохранением и отображением.

Скачать инструмент