Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2020-23585 — attaque par falsification de requête intersite (CSRF) sur "OPTILINK OP-XT71000N Hardware Version: V2.2 , Firmware Version: OP_V3.3.1-191028". | Kitploit
Outils/GitHubGitHub/huzaifahussain98/cve-2020-23585
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'IntrusionRed Teaming
GitHubhuzaifahussain98/cve-2020-23585

CVE-2020-23585

attaque par falsification de requête intersite (CSRF) sur "OPTILINK OP-XT71000N Hardware Version: V2.2 , Firmware Version: OP_V3.3.1-191028".

Voir le dépôt
il y a 3 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2020-23585

OPTILINK E-PON "MODEL NO: OP-XT71000N" AVEC "HARDWARE VERSION: V2.2" ; & "FIRMWARE VERSION: OP_V3.3.1-191028"

Un attaquant distant peut mener une attaque de falsification de requête inter-site (CSRF) sur "OPTILINK OP-XT71000N Hardware Version: V2.2 , Firmware Version: OP_V3.3.1-191028". La vulnérabilité est due à des protections CSRF insuffisantes pour "mgm_config_file.asp", ce qui permet à un attaquant de créer un "formulaire CSRF" qui envoie des "données XML malveillantes" vers "/boaform/form/adminMgmConfigUpload". L'exploit permet à l'attaquant "d'obtenir tous les privilèges" et de "compromettre totalement le routeur et le réseau".

CIBLE

/mgm_config_file.asp

Vecteur d'attaque

"mgm_config_file.asp" permet de sauvegarder le fichier de configuration et de télécharger le fichier de configuration (le fichier est au format XML et contient les "noms d'utilisateur et mots de passe" de "PPP, Telnet, Snmp, Ftp, login.asp", etc. ainsi que d'autres identifiants). Un attaquant pourrait exploiter cette vulnérabilité en convainquant un utilisateur de l'interface de suivre un lien malveillant. Une exploitation réussie pourrait permettre à l'attaquant d'effectuer des actions arbitraires avec le niveau de privilège de l'utilisateur ciblé. L'attaquant pourrait modifier la configuration, exécuter des commandes ou redémarrer un appareil affecté.

REMERCIEMENTS

Huzaifa Hussain

https://twitter.com/disguised_noob

https://www.linkedin.com/in/huzaifa-hussain-046791179

Télécharger l’outil