Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2020-23585 — Ataque de falsificación de petición en sitios cruzados (CSRF) en "OPTILINK OP-XT71000N Hardware Version: V2.2 , Firmware Version: OP_V3.3.1-191028". | Kitploit
Herramientas/GitHubGitHub/huzaifahussain98/cve-2020-23585
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de PenetraciónRed Teaming
GitHubhuzaifahussain98/cve-2020-23585

CVE-2020-23585

Ataque de falsificación de petición en sitios cruzados (CSRF) en "OPTILINK OP-XT71000N Hardware Version: V2.2 , Firmware Version: OP_V3.3.1-191028".

Ver Repositorio
hace 3 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2020-23585

OPTILINK E-PON "MODEL NO: OP-XT71000N" con "HARDWARE VERSION: V2.2"; y "FIRMWARE VERSION: OP_V3.3.1-191028"

Un atacante remoto puede realizar un ataque de falsificación de petición en sitios cruzados (CSRF) en "OPTILINK OP-XT71000N Hardware Version: V2.2 , Firmware Version: OP_V3.3.1-191028". La vulnerabilidad se debe a protecciones CSRF insuficientes para "mgm_config_file.asp" por lo cual el atacante puede crear un "formulario csrf" manipulado que envía "datos xml maliciosos" a "/boaform/admin/formMgmConfigUpload". el exploit permite al atacante "obtener privilegios completos" y "comprometer completamente el router y la red".

OBJETIVO

/mgm_config_file.asp

Vector de Ataque

"mgm_config_file.asp" permite guardar el archivo de configuración y cargar el archivo de configuración (el archivo está en "formato XML" que contiene los "nombres de usuario y contraseñas" de "PPP, Telnet, Snmp, Ftp, login.asp", etc., y otras credenciales). Un atacante podría explotar esta vulnerabilidad persuadiendo a un usuario de la interfaz para que siga un enlace malicioso. Una explotación exitosa podría permitir al atacante realizar acciones arbitrarias con el nivel de privilegio del usuario objetivo. el atacante podría modificar la configuración, ejecutar comandos o reiniciar un dispositivo afectado.

SALUDOS

Huzaifa Hussain

https://twitter.com/disguised_noob

https://www.linkedin.com/in/huzaifa-hussain-046791179

Descargar herramienta