Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2018-8062 — 持久性XSS攻击于Comtrend AR-5387un路由器 | Kitploit
工具/GitHubGitHub/oscarakaelvis/cve-2018-8062
钓鱼工具漏洞分析漏洞利用Web应用程序漏洞利用Web安全渗透测试
GitHuboscarakaelvis/cve-2018-8062

CVE-2018-8062

持久性XSS攻击于Comtrend AR-5387un路由器

查看仓库
1562年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2018-8062

Comtrend AR-5387un 路由器上的持久性XSS

利用说明:

要利用此漏洞,必须登录路由器后创建一个WAN服务

点击"Advanced Setup","WAN Service"。点击"Add button",然后"Next"

然后在"Enter Service Description"字段中插入payload。本次PoC使用了

接着点击四次"Next"逐步完成各个步骤,最后点击"Apply/Save"

XSS的结果将在WAN服务页面上显示并触发

本漏洞利用脚本自动完成整个流程,绕过CSRF保护,并允许设置自定义XSS payload

Happy hacking :)

披露时间线:

2018年3月8日:发现漏洞

2018年3月10日:向Mitre报告 (https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-8062)

2018年3月11日:Mitre回复,分配CVE编号

2018年3月11日:作为负责任的披露,向Comtrend报告,但对方从未回复

2020年10月16日:两年后,再次向Comtrend报告并公开披露 (https://twitter.com/OscarAkaElvis/status/1317004119509471233)

2020年10月18日:编写漏洞利用脚本

2020年10月19日:将漏洞利用脚本提交至exploit-db

相关链接

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-8062

https://packetstormsecurity.com/files/159618/Comtrend-AR-5387un-Cross-Site-Scripting.html

https://www.exploit-db.com/exploits/48908

https://twitter.com/OscarAkaElvis/status/1317004119509471233

下载工具