Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2020-13259 — إثبات مفهوم للاستيلاء الكامل على الحساب في RAD SecFlow-1v | Kitploit
أدوات/GitHubGitHub/urielyochpaz/cve-2020-13259
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمر
GitHuburielyochpaz/cve-2020-13259

CVE-2020-13259

إثبات مفهوم للاستيلاء الكامل على الحساب في RAD SecFlow-1v

عرض المستودع
31منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2020-13259

إثبات المفهوم للاستيلاء الكامل على الحساب في RAD SecFlow-1v

قد تسمح ثغرة أمنية في واجهة الإدارة المستندة إلى الويب في RAD SecFlow-1v لمهاجم غير مصادق عليه عن بعد بتنفيذ هجوم تزوير طلب عبر المواقع (CSRF) على النظام المتأثر. ترجع الثغرة إلى عدم كفاية حماية CSRF لواجهة المستخدم على الجهاز المتأثر. يمكن للمهاجم استغلال هذه الثغرة بإقناع مستخدم الواجهة باتباع رابط ضار. يمكن للاستغلال الناجح أن يسمح للمهاجم بتنفيذ إجراءات عشوائية بمستوى صلاحية المستخدم المتأثر. يمكن استغلال هذا مع CVE-2020-13260.

إثبات المفهوم

من خلال إقناع مستخدم مصادق عليه بفتح صفحة ويب تحتوي على كود JS. يمكن لهذا الهجوم تنفيذ أي عملية متاحة في واجهة الإدارة المستندة إلى الويب (رفع الملفات، إعادة التشغيل المجدولة، إعادة ضبط المصنع، إلخ.)

الاستيلاء الكامل على الحساب

كما ذكر أعلاه، يمكن استخدام هذا الاستغلال مع CVE-2020-13260 (XSS المخزنة)، عن طريق استخدام استغلال CSRF لرفع ملف ضار إلى صفحة معرضة لـ XSS المخزنة، مما قد يسمح بالاستيلاء الكامل على الحساب.

يرجى الاطلاع على ملف Poc.html.

تنزيل الأداة