Comtrend AR-5387un 路由器上的持久性XSS
要利用此漏洞,必须登录路由器后创建一个WAN服务
点击"Advanced Setup","WAN Service"。点击"Add button",然后"Next"
然后在"Enter Service Description"字段中插入payload。本次PoC使用了
接着点击四次"Next"逐步完成各个步骤,最后点击"Apply/Save"
XSS的结果将在WAN服务页面上显示并触发
本漏洞利用脚本自动完成整个流程,绕过CSRF保护,并允许设置自定义XSS payload
Happy hacking :)
2018年3月8日:发现漏洞
2018年3月10日:向Mitre报告 (https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-8062)
2018年3月11日:Mitre回复,分配CVE编号
2018年3月11日:作为负责任的披露,向Comtrend报告,但对方从未回复
2020年10月16日:两年后,再次向Comtrend报告并公开披露 (https://twitter.com/OscarAkaElvis/status/1317004119509471233)
2020年10月18日:编写漏洞利用脚本
2020年10月19日:将漏洞利用脚本提交至exploit-db
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-8062
https://packetstormsecurity.com/files/159618/Comtrend-AR-5387un-Cross-Site-Scripting.html
https://www.exploit-db.com/exploits/48908
https://twitter.com/OscarAkaElvis/status/1317004119509471233