Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2020-13259 — PoC de apoderamiento total de cuenta en RAD SecFlow-1v | Kitploit
Herramientas/GitHubGitHub/urielyochpaz/cve-2020-13259
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRed Teaming
GitHuburielyochpaz/cve-2020-13259

CVE-2020-13259

PoC de apoderamiento total de cuenta en RAD SecFlow-1v

Ver Repositorio
3hace 3 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2020-13260

PoC de toma de control total de la cuenta en RAD SecFlow-1v

Una vulnerabilidad en la interfaz de gestión basada en web de RAD SecFlow-1v podría permitir que un atacante remoto no autenticado lleve a cabo un ataque de falsificación de solicitud entre sitios (CSRF) en un sistema afectado. La vulnerabilidad se debe a protecciones CSRF insuficientes para la interfaz web en un dispositivo afectado. Un atacante podría explotar esta vulnerabilidad persuadiendo a un usuario de la interfaz para que siga un enlace malicioso. Una explotación exitosa podría permitir al atacante realizar acciones arbitrarias con el nivel de privilegio del usuario afectado. Esto podría explotarse junto con CVE-2020-13260.

Prueba de concepto

Persuadiendo a un usuario autenticado para que abra una página web que contenga un código JS. Este ataque podría ejecutar cualquier operación disponible en la interfaz de gestión basada en web (carga de archivos, reinicio programado, restablecimiento de fábrica, etc.)

Toma de control total de la cuenta

Como se mencionó anteriormente, este exploit podría usarse junto con CVE-2020-13260 (Stored-XSS), utilizando el exploit CSRF para cargar un archivo malicioso en una página vulnerable a XSS almacenado, lo que podría permitir la toma de control total de la cuenta.

Consulte el archivo Poc.html.

Descargar herramienta