praksokchea/CVE-2025-6563
GitHub: praksokchea/CVE-2025-6563
该项目披露了 MikroTik RouterOS Hotspot 登录页面中由 dst 参数未过滤导致的反射型 XSS 漏洞,并提供了 PoC 及修复建议。
Stars: 0 | Forks: 0
# MikroTik Hotspot 登录页面反射型 XSS 漏洞通告
## 概述
在 MikroTik RouterOS Hotspot 登录页面中发现了一个反射型跨站脚本(XSS)漏洞。该漏洞通过 `dst` URL 参数触发,由于其未对输入进行妥善的清理,导致恶意 JavaScript 代码能在受害者的浏览器中执行。
## 受影响产品
- MikroTik RouterOS Hotspot 登录页面
- 低于 7.20 的版本
## 漏洞详情
- 当攻击者构造如下 URL 时,会触发该漏洞:
http://target-ip/login?dst=javascript:alert(3)
- 当用户访问此 URL 时,响应中会反射该 JavaScript 代码,从而导致脚本在浏览器中执行。
## 影响
此漏洞可能导致会话劫持、钓鱼攻击或将用户重定向至恶意网站,从而危及与 Hotspot 登录页面进行交互的用户的安全。
## 攻击向量
- 需要用户交互以访问构造好的 URL。
- 攻击者必须能够(通过钓鱼或社会工程学)向受害者发送恶意链接。
- 受害者必须访问存在漏洞的 MikroTik 路由器上的 Hotspot 登录页面。
## 建议
- 妥善地清理和验证所有用户输入,特别是像 `dst` 这样的 URL 参数。
- 采用输出编码,以防止注入可执行脚本。
- 部署 Web Application Firewall (WAF) 规则,以检测并拦截恶意 payload。
- 一旦修复程序发布,请将 MikroTik RouterOS 更新至 7.20 或更高版本。
## 致谢
- 发现者:Prak Sokchea
- 参考:https://www.exploit-db.com/exploits/52366
## 漏洞演示
以下截图展示了在 MikroTik Hotspot 登录页面中执行的反射型 XSS payload:


标签:MikroTik, PoC, 多模态安全, 数据可视化, 暴力破解, 漏洞披露, 网络安全, 自动化分析, 跨站脚本, 防御加固, 隐私保护