Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2020-23593 — INFORMATIONS-OFFENLEGUNG : CSRF, um den Syslog-Modus zu aktivieren und an die IP und den Port des entfernten Syslog-Servers zu senden. | Kitploit
Tools/GitHubGitHub/huzaifahussain98/cve-2020-23593
SchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungNetzwerksicherheit
GitHubhuzaifahussain98/cve-2020-23593

CVE-2020-23593

INFORMATIONS-OFFENLEGUNG : CSRF, um den Syslog-Modus zu aktivieren und an die IP und den Port des entfernten Syslog-Servers zu senden.

Repository anzeigen
vor 3 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2020-23593

OPTILINK E-PON "MODEL NO: OP-XT71000N" mit "HARDWARE VERSION: V2.2"; & "FIRMWARE VERSION: OP_V3.3.1-191028"

Gefundene Sicherheitslücke in der "OPTILINK OP-XT71000N Hardware Version: V2.2, Firmware Version: OP_V3.3.1-191028" erlaubt es einem nicht authentifizierten, entfernten Angreifer, einen Cross-Site-Request-Forgery (CSRF)-Angriff durchzuführen, um den Syslog-Modus über '/mgm_log_cfg.asp' zu aktivieren. Das System beginnt, Ereignisse zu protokollieren. Der 'Remote'-Modus oder der 'Both'-Modus auf der "Syslog -- Configuration"-Seite protokolliert Ereignisse und sendet sie an die IP-Adresse und den Port des entfernten Syslog-Servers.

ZIEL

/mgm_log_cfg.asp

Angriffsvektor

CSRF-Angriff zur Aktivierung des Syslog-Modus über '/mgm_log_cfg.asp' und sendet an IP und Port des entfernten Syslog-Servers.

GRÜSSE

Huzaifa Hussain

https://twitter.com/disguised_noob

https://www.linkedin.com/in/huzaifa-hussain-046791179

Tool herunterladen