praksokchea/CVE-2025-6563

GitHub: praksokchea/CVE-2025-6563

该项目披露了 MikroTik RouterOS Hotspot 登录页面中由 dst 参数未过滤导致的反射型 XSS 漏洞,并提供了 PoC 及修复建议。

Stars: 0 | Forks: 0

# MikroTik Hotspot 登录页面反射型 XSS 漏洞通告 ## 概述 在 MikroTik RouterOS Hotspot 登录页面中发现了一个反射型跨站脚本(XSS)漏洞。该漏洞通过 `dst` URL 参数触发,由于其未对输入进行妥善的清理,导致恶意 JavaScript 代码能在受害者的浏览器中执行。 ## 受影响产品 - MikroTik RouterOS Hotspot 登录页面 - 低于 7.20 的版本 ## 漏洞详情 - 当攻击者构造如下 URL 时,会触发该漏洞: http://target-ip/login?dst=javascript:alert(3) - 当用户访问此 URL 时,响应中会反射该 JavaScript 代码,从而导致脚本在浏览器中执行。 ## 影响 此漏洞可能导致会话劫持、钓鱼攻击或将用户重定向至恶意网站,从而危及与 Hotspot 登录页面进行交互的用户的安全。 ## 攻击向量 - 需要用户交互以访问构造好的 URL。 - 攻击者必须能够(通过钓鱼或社会工程学)向受害者发送恶意链接。 - 受害者必须访问存在漏洞的 MikroTik 路由器上的 Hotspot 登录页面。 ## 建议 - 妥善地清理和验证所有用户输入,特别是像 `dst` 这样的 URL 参数。 - 采用输出编码,以防止注入可执行脚本。 - 部署 Web Application Firewall (WAF) 规则,以检测并拦截恶意 payload。 - 一旦修复程序发布,请将 MikroTik RouterOS 更新至 7.20 或更高版本。 ## 致谢 - 发现者:Prak Sokchea - 参考:https://www.exploit-db.com/exploits/52366 ## 漏洞演示 以下截图展示了在 MikroTik Hotspot 登录页面中执行的反射型 XSS payload: ![XSS Payload](https://static.pigsec.cn/wp-content/uploads/repos/cas/fc/fccd5d9c279e4e93268f7081df5e288a02e079583b82d69568663af33ff87f79.png) ![XSS PoC](https://static.pigsec.cn/wp-content/uploads/repos/cas/99/993b9a8d34b7e13d9f5aca6b79c37b54f5e6c19e4beea03db852b77f7ec57394.png)
标签:MikroTik, PoC, 多模态安全, 数据可视化, 暴力破解, 漏洞披露, 网络安全, 自动化分析, 跨站脚本, 防御加固, 隐私保护