Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2020-23585 — Cross-Site-Request-Forgery (CSRF)-Angriff auf "OPTILINK OP-XT71000N Hardware Version: V2.2 , Firmware Version: OP_V3.3.1-191028". | Kitploit
Tools/GitHubGitHub/huzaifahussain98/cve-2020-23585
SchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstestsRed Teaming
GitHubhuzaifahussain98/cve-2020-23585

CVE-2020-23585

Cross-Site-Request-Forgery (CSRF)-Angriff auf "OPTILINK OP-XT71000N Hardware Version: V2.2 , Firmware Version: OP_V3.3.1-191028".

Repository anzeigen
vor 3 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2020-23585

OPTILINK E-PON "MODEL NO: OP-XT71000N" mit "HARDWARE VERSION: V2.2"; und "FIRMWARE VERSION: OP_V3.3.1-191028"

Ein entfernter Angreifer kann einen Cross-Site-Request-Forgery-Angriff (CSRF) auf "OPTILINK OP-XT71000N Hardware Version: V2.2 , Firmware Version: OP_V3.3.1-191028" durchführen. Die Schwachstelle ist auf unzureichende CSRF-Schutzmaßnahmen für die "mgm_config_file.asp" zurückzuführen, weshalb ein Angreifer ein manipuliertes "csrf-Formular" erstellen kann, das "bösartige XML-Daten" an "/boaform/admin/formMgmConfigUpload" sendet. Der Exploit ermöglicht es dem Angreifer, "volle Berechtigungen zu erlangen" und "den Router & das Netzwerk vollständig zu kompromittieren".

ZIEL

/mgm_config_file.asp

Angriffsvektor

"mgm_config_file.asp" erlaubt das Speichern und Hochladen der Konfigurationsdatei (Die Datei liegt im "XML-Format" vor, das die "Benutzernamen & Passwörter" von "PPP, Telnet, Snmp, Ftp, login.asp" usw.. und andere Anmeldeinformationen enthält). Ein Angreifer könnte diese Schwachstelle ausnutzen, indem er einen Benutzer der Oberfläche dazu verleitet, einem bösartigen Link zu folgen. Ein erfolgreicher Exploit könnte es dem Angreifer ermöglichen, beliebige Aktionen mit der Berechtigungsstufe des betroffenen Benutzers auszuführen. Der Angreifer könnte die Konfiguration ändern, Befehle ausführen oder ein betroffenes Gerät neu starten.

GRÜSSE

Huzaifa Hussain

https://twitter.com/disguised_noob

https://www.linkedin.com/in/huzaifa-hussain-046791179

Tool herunterladen