Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Teldat-Router-CVE-2022-POC — POC для CVE-2022-39996 (Отражённый XSS) и CVE-2022-39997 (Слабый пароль) в маршрутизаторе Teldat RS123/RS123w | Kitploit
Инструменты/GitHubGitHub/uyhacked/teldat-router-cve-2022-poc
Атаки на ПаролиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubuyhacked/teldat-router-cve-2022-poc

Teldat-Router-CVE-2022-POC

POC для CVE-2022-39996 (Отражённый XSS) и CVE-2022-39997 (Слабый пароль) в маршрутизаторе Teldat RS123/RS123w

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
2 месяцев назадЕщё не проверено

Teldat Router CVE-2022-39996 и CVE-2022-39997 POC

Доказательство концепции для двух уязвимостей, обнаруженных в маршрутизаторах Teldat RS123 / RS123w.

Обзор

CVE IDТипCWECVSSСерьезность
CVE-2022-39996Отраженный XSSCWE-796.1Средняя
CVE-2022-39997Слабый парольCWE-5219.8Критическая

Затронутый продукт: Маршрутизаторы Teldat RS123, RS123w


CVE-2022-39997 - Слабый пароль

Описание

Маршрутизаторы Teldat RS123/RS123w поставляются с жестко заданными учётными данными по умолчанию root:root. Администраторы часто оставляют их без изменений, что позволяет неаутентифицированным злоумышленникам получить полный административный доступ через Telnet, SSH, HTTP или другие сервисы.

Доказательство

root@kitploit:~
Account: root
Password: root

POC слабого пароля

Использование

root@kitploit:~
pip install requests paramiko

# Basic check (Telnet, SSH, HTTP)
python CVE-2022-39997.py -t 192.168.1.1

# Full check (all services including HTTPS, FTP)
python CVE-2022-39997.py -t 192.168.1.1 --all

# Batch scan
python CVE-2022-39997.py -f targets.txt

CVE-2022-39996 - Отраженный XSS

Описание

Конечная точка /upgrade/index.html отражает значение HTTP-куки cmd в ответе без санитизации. Злоумышленник может создать вредоносный запрос, содержащий JavaScript в куки cmd. Когда аутентифицированный администратор заходит на страницу, скрипт выполняется в контексте браузера веб-интерфейса маршрутизатора, что позволяет перехватить сессию или манипулировать конфигурацией.

Доказательство

  • Создание XSS-полезной нагрузки в куки cmd:

XSS POC 1

  • XSS сработал в браузере:

XSS POC 2

Использование

root@kitploit:~
pip install requests

# Basic XSS check
python CVE-2022-39996.py -t 192.168.1.1

# With HTTP Basic Auth credentials
python CVE-2022-39996.py -t 192.168.1.1 -u root -p root

# Test multiple XSS payloads for confirmation
python CVE-2022-39996.py -t 192.168.1.1 --multi

# Generate standalone POC HTML page
python CVE-2022-39996.py -t 192.168.1.1 --gen-poc

# Custom XSS payload
python CVE-2022-39996.py -t 192.168.1.1 --payload "<script>alert(document.cookie)</script>"

Файлы

ФайлОписание
CVE-2022-39997.pyОбнаружение слабого пароля (Telnet / SSH / HTTP / FTP)
CVE-2022-39996.pyОбнаружение отраженного XSS через куки cmd
Teldat's Router Vulnerability.mdПолный отчет о раскрытии уязвимости

Отказ от ответственности

Эти POC-скрипты предназначены только для образовательного и авторизованного тестирования безопасности. Не используйте их против систем, которыми вы не владеете или на тестирование которых у вас нет явного разрешения. Автор не несет ответственности за любое неправомерное использование или ущерб.

Скачать инструмент