Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-26202-Details — CVE-2025-26202 | Kitploit
工具/GitHubGitHub/a17-ba/cve-2025-26202-details
漏洞分析漏洞利用Web应用程序漏洞利用信息收集Web安全渗透测试
GitHuba17-ba/cve-2025-26202-details

CVE-2025-26202-Details

CVE-2025-26202

查看仓库
221年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-26202-Details

CVE-2025-26202: DZS路由器Web界面中的跨站脚本(XSS)漏洞

描述

DZS路由器Web界面的无线安全设置(2.4GHz和5GHz频段)中的WPA/WAPI密码字段存在**跨站脚本(XSS)**漏洞。经过身份验证的攻击者可以将恶意JavaScript注入密码字段,该脚本会被存储,并在管理员通过状态页面的"点击此处显示"选项查看密码时执行。

受影响产品

  • 供应商:DZS
  • 产品:ZNID-GPON-2428B1-0ST
  • 固件版本:S4.2.022

漏洞类型

  • 跨站脚本(XSS)

影响

  • 会话劫持:攻击者可以劫持管理员的会话。
  • 任意操作:攻击者可以代表经过身份验证的用户执行操作。

受影响组件

漏洞存在于以下页面:

  • 无线安全配置页面(2.4GHz和5GHz)
  • WPA/WAPI密码字段
  • 状态页面(<a href="javascript:pin_window()">...</a>)

攻击向量

复现步骤

  1. 登录路由器Web界面

    • 打开网络浏览器,导航至路由器的管理面板(例如http://192.168.100.1)。
    • 输入有效的管理员凭据。
  2. 在两个无线频段注入恶意XSS载荷

    • 针对2.4GHz频段(wl0):
      1. 导航至无线 > 安全下的2.4GHz(wl0)。
      2. 找到WPA/WAPI密码字段。
      3. 在密码字段中注入以下XSS载荷:
        root@kitploit:~
        </center><script>alert("XSS Triggered")</script>
        
      4. 点击应用/保存以存储恶意载荷。
    • 针对5GHz频段(wl1):
      1. 在5GHz(wl1)安全设置中重复上述相同步骤。
  3. 触发XSS执行

    • 针对2.4GHz频段(wl0):
      1. 从导航菜单中选择状态。
      2. 点击2.4GHz(wl0)。
      3. 点击密码字段旁的**"点击此处显示"**。
      4. XSS载荷在弹出窗口中执行。
    • 针对5GHz频段(wl1):
      1. 在**状态 > 5GHz(wl1)**中执行相同步骤以触发XSS。

发现者

  • 名称:Asim Barnawi

参考

  • DZS官方网站
  • ZNID-GPON-2428B1-0ST产品页面

缓解措施

  • 供应商操作:供应商应对WPA/WAPI密码字段中的用户输入进行清理,以防止恶意脚本的执行。

免责声明:此存储库仅供信息参考。此信息的发现者和发布者不对披露漏洞的任何滥用负责。

下载工具