Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Teldat-Router-CVE-2022-POC — Teldat RS123/RS123w 路由器中 CVE-2022-39996(反射型 XSS)和 CVE-2022-39997(弱密码)的 POC | Kitploit
工具/GitHubGitHub/uyhacked/teldat-router-cve-2022-poc
密码攻击漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育
GitHubuyhacked/teldat-router-cve-2022-poc

Teldat-Router-CVE-2022-POC

Teldat RS123/RS123w 路由器中 CVE-2022-39996(反射型 XSS)和 CVE-2022-39997(弱密码)的 POC

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
23个月前尚未审核

Teldat Router CVE-2022-39996 & CVE-2022-39997 POC

针对 Teldat RS123 / RS123w 路由器中发现的两种漏洞的概念验证。

概述

CVE ID类型CWECVSS严重性
CVE-2022-39996反射型 XSSCWE-796.1中危
CVE-2022-39997弱密码CWE-5219.8严重

受影响产品: Teldat RS123、RS123w 路由器


CVE-2022-39997 - 弱密码

描述

Teldat RS123/RS123w 路由器出厂时带有硬编码的默认凭据 root:root。管理员经常保持其不变,使未认证的攻击者能够通过 Telnet、SSH、HTTP 或其他服务获得完全管理访问权限。

证明

root@kitploit:~
Account: root
Password: root

Weak Password POC

使用方法

root@kitploit:~
pip install requests paramiko

# Basic check (Telnet, SSH, HTTP)
python CVE-2022-39997.py -t 192.168.1.1

# Full check (all services including HTTPS, FTP)
python CVE-2022-39997.py -t 192.168.1.1 --all

# Batch scan
python CVE-2022-39997.py -f targets.txt

CVE-2022-39996 - 反射型 XSS

描述

/upgrade/index.html 端点会在响应中原样返回 cmd HTTP cookie 的值,且没有经过净化处理。攻击者可以在 cmd cookie 中构造包含 JavaScript 的恶意请求。当已认证的管理员访问该页面时,脚本会在路由器 Web 界面的浏览器上下文中执行,从而可能造成会话劫持或配置篡改。

证明

  • 在 cmd cookie 中构造 XSS 载荷:

XSS POC 1

  • 浏览器中触发的 XSS:

XSS POC 2

使用方法

root@kitploit:~
pip install requests

# Basic XSS check
python CVE-2022-39996.py -t 192.168.1.1

# With HTTP Basic Auth credentials
python CVE-2022-39996.py -t 192.168.1.1 -u root -p root

# Test multiple XSS payloads for confirmation
python CVE-2022-39996.py -t 192.168.1.1 --multi

# Generate standalone POC HTML page
python CVE-2022-39996.py -t 192.168.1.1 --gen-poc

# Custom XSS payload
python CVE-2022-39996.py -t 192.168.1.1 --payload "<script>alert(document.cookie)</script>"

文件

文件描述
CVE-2022-39997.py弱密码检测(Telnet / SSH / HTTP / FTP)
CVE-2022-39996.py通过 cmd cookie 进行反射型 XSS 检测
Teldat's Router Vulnerability.md完整的漏洞披露报告

免责声明

这些 POC 脚本仅用于教育和授权的安全测试。请勿将其用于你不拥有或未获明确许可进行测试的系统。作者对任何滥用或损害概不负责。

下载工具