
Persistent XSS on Comtrend AR-5387un router
Постоянный XSS на маршрутизаторе Comtrend AR-5387un
Чтобы воспользоваться этой уязвимостью, необходимо войти в маршрутизатор и создать WAN-службу
Нажмите "Advanced Setup", "WAN Service". "Add button", "Next"
Затем вставьте полезную нагрузку в поле "Enter Service Description". Для PoC использовалась
Затем нажмите "Next" четыре раза, чтобы пройти шаги, и в конце нажмите "Apply/Save"
Результат XSS будет отображён и сработает на странице WAN services
Этот эксплойт автоматизирует весь процесс, обходя защиту CSRF и позволяя установить произвольную XSS-нагрузку
Удачного хакинга :)
08.03.2018: Уязвимость обнаружена
10.03.2018: Сообщено в Mitre (https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-8062)
11.03.2018: Mitre ответил, номер CVE зарезервирован
11.03.2018: Сообщено в Comtrend в рамках ответственного раскрытия, они не ответили
16.10.2020: Через два года повторное сообщение в Comtrend и публичное раскрытие (https://twitter.com/OscarAkaElvis/status/1317004119509471233)
18.10.2020: Создание эксплойта
19.10.2020: Эксплойт отправлен в exploit-db
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-8062
https://packetstormsecurity.com/files/159618/Comtrend-AR-5387un-Cross-Site-Scripting.html
https://www.exploit-db.com/exploits/48908
https://twitter.com/OscarAkaElvis/status/1317004119509471233