Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2018-8062 — Persistent XSS on Comtrend AR-5387un router | Kitploit
Инструменты/GitHubGitHub/oscarakaelvis/cve-2018-8062
Phishing ToolsVulnerability AnalysisExploitationWeb Application ExploitationWeb SecurityPenetration Testing
GitHuboscarakaelvis/cve-2018-8062

CVE-2018-8062

Persistent XSS on Comtrend AR-5387un router

Репозиторий
112 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2018-8062

Постоянный XSS на маршрутизаторе Comtrend AR-5387un

Объяснение эксплуатации:

Чтобы воспользоваться этой уязвимостью, необходимо войти в маршрутизатор и создать WAN-службу

Нажмите "Advanced Setup", "WAN Service". "Add button", "Next"

Затем вставьте полезную нагрузку в поле "Enter Service Description". Для PoC использовалась

Затем нажмите "Next" четыре раза, чтобы пройти шаги, и в конце нажмите "Apply/Save"

Результат XSS будет отображён и сработает на странице WAN services

Этот эксплойт автоматизирует весь процесс, обходя защиту CSRF и позволяя установить произвольную XSS-нагрузку

Удачного хакинга :)

График раскрытия:

08.03.2018: Уязвимость обнаружена

10.03.2018: Сообщено в Mitre (https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-8062)

11.03.2018: Mitre ответил, номер CVE зарезервирован

11.03.2018: Сообщено в Comtrend в рамках ответственного раскрытия, они не ответили

16.10.2020: Через два года повторное сообщение в Comtrend и публичное раскрытие (https://twitter.com/OscarAkaElvis/status/1317004119509471233)

18.10.2020: Создание эксплойта

19.10.2020: Эксплойт отправлен в exploit-db

Связанные ссылки

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-8062

https://packetstormsecurity.com/files/159618/Comtrend-AR-5387un-Cross-Site-Scripting.html

https://www.exploit-db.com/exploits/48908

https://twitter.com/OscarAkaElvis/status/1317004119509471233

Скачать инструмент