Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/urielyochpaz/cve-2020-13259
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRed Teaming
GitHuburielyochpaz/cve-2020-13259

CVE-2020-13259

PoC der vollständigen Account-Übernahme auf RAD SecFlow-1v

Repository anzeigen
31vor 3 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2020-13259

PoC der vollständigen Account-Übernahme auf RAD SecFlow-1v

Eine Sicherheitslücke in der webbasierten Verwaltungsoberfläche von RAD SecFlow-1v könnte es einem nicht authentifizierten, entfernten Angreifer ermöglichen, einen Cross-Site-Request-Forgery-Angriff (CSRF) auf ein betroffenes System durchzuführen. Die Sicherheitslücke ist auf unzureichende CSRF-Schutzmaßnahmen für die Web-UI auf einem betroffenen Gerät zurückzuführen. Ein Angreifer könnte diese Sicherheitslücke ausnutzen, indem er einen Benutzer der Oberfläche dazu bringt, einem bösartigen Link zu folgen. Ein erfolgreicher Exploit könnte es dem Angreifer ermöglichen, beliebige Aktionen mit dem Berechtigungsniveau des betroffenen Benutzers auszuführen. Dies könnte in Verbindung mit CVE-2020-13260 ausgenutzt werden.

Proof of Concept

Indem ein authentifizierter Benutzer dazu gebracht wird, eine Webseite zu öffnen, die einen JS-Code enthält. Dieser Angriff könnte jeden Vorgang ausführen, der in der webbasierten Verwaltungsoberfläche verfügbar ist (Datei-Uploads, geplanter Neustart, Werksreset usw.).

Vollständige Account-Übernahme

Wie oben erwähnt, könnte dieser Exploit in Verbindung mit CVE-2020-13260 (Stored-XSS) verwendet werden, indem der CSRF-Exploit verwendet wird, um eine bösartige Datei auf eine anfällige Seite für Stored-XSS hochzuladen, was eine vollständige Account-Übernahme ermöglichen könnte.

Bitte sehen Sie sich die Datei Poc.html an.

Tool herunterladen