Skip to content
KitploitKITPLOIT
ИнструментыБлог
Log in
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/the-girl-who-lived/cve-2020-35262
Безопасность встроенных системБезопасность IoTАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на Проникновение
GitHubthe-girl-who-lived/cve-2020-35262

CVE-2020-35262

Межсайтовый скриптинг (XSS) в маршрутизаторе Digisol DG-HR3400

Репозиторий
11105 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2020-35262: Хранимый межсайтовый скриптинг (XSS) в роутере Digisol DG-HR3400

Описание уязвимости

Было обнаружено, что уязвимая конечная точка не имеет проверки входных данных на стороне сервера и не фильтрует на стороне клиента внедрение вредоносных скриптов. Злоумышленник может использовать эту уязвимость для внедрения вредоносного скрипта в конечную точку, и скрипт активируется каждый раз, когда пользователь открывает эту конечную точку. С помощью данной уязвимости злоумышленник может выполнять вредоносные операции, захватить устройство и в конечном итоге захватить всю сеть.

Исследователь: Sayli Ambure (https://twitter.com/sayli_ambure)

Ссылка MITRE CVE: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-35262

Эксплойт (Proof-of-Concept):

1. Конфигурация NTP в модуле Maintenance

Параметр: Server

Видео Proof of Concept:

2. Конфигурация блокировки URL в модуле Advanced

Параметр: Keyword

Видео Proof of Concept:

Скачать инструмент