
PoC de prise de contrôle totale de compte sur RAD SecFlow-1v
Preuve de concept de prise de contrôle totale de compte sur RAD SecFlow-1v
Une vulnérabilité dans l'interface de gestion web de RAD SecFlow-1v pourrait permettre à un attaquant distant non authentifié de mener une attaque de falsification de requête intersite (CSRF) sur un système affecté. La vulnérabilité est due à des protections CSRF insuffisantes pour l'interface utilisateur web sur un appareil affecté. Un attaquant pourrait exploiter cette vulnérabilité en persuadant un utilisateur de l'interface de suivre un lien malveillant. Une exploitation réussie pourrait permettre à l'attaquant d'effectuer des actions arbitraires avec le niveau de privilège de l'utilisateur affecté. Cela pourrait être exploité en conjonction avec CVE-2020-13260.
En persuadant un utilisateur authentifié d'ouvrir une page web contenant un code JS. Cette attaque pourrait exécuter toute opération disponible dans l'interface de gestion web (téléchargement de fichiers, redémarrage programmé, réinitialisation d'usine, etc.)
Comme mentionné ci-dessus, cet exploit pourrait être utilisé en conjonction avec CVE-2020-13260 (XSS stocké), en utilisant l'exploit CSRF pour télécharger un fichier malveillant vers une page vulnérable au XSS stocké, ce qui pourrait permettre la prise de contrôle totale du compte.
Veuillez consulter le fichier Poc.html.