Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2020-13259 — PoC de prise de contrôle totale de compte sur RAD SecFlow-1v | Kitploit
Outils/GitHubGitHub/urielyochpaz/cve-2020-13259
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionRed Teaming
GitHuburielyochpaz/cve-2020-13259

CVE-2020-13259

PoC de prise de contrôle totale de compte sur RAD SecFlow-1v

Voir le dépôt
31il y a 3 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2020-13259

Preuve de concept de prise de contrôle totale de compte sur RAD SecFlow-1v

Une vulnérabilité dans l'interface de gestion web de RAD SecFlow-1v pourrait permettre à un attaquant distant non authentifié de mener une attaque de falsification de requête intersite (CSRF) sur un système affecté. La vulnérabilité est due à des protections CSRF insuffisantes pour l'interface utilisateur web sur un appareil affecté. Un attaquant pourrait exploiter cette vulnérabilité en persuadant un utilisateur de l'interface de suivre un lien malveillant. Une exploitation réussie pourrait permettre à l'attaquant d'effectuer des actions arbitraires avec le niveau de privilège de l'utilisateur affecté. Cela pourrait être exploité en conjonction avec CVE-2020-13260.

Preuve de concept

En persuadant un utilisateur authentifié d'ouvrir une page web contenant un code JS. Cette attaque pourrait exécuter toute opération disponible dans l'interface de gestion web (téléchargement de fichiers, redémarrage programmé, réinitialisation d'usine, etc.)

Prise de contrôle totale de compte

Comme mentionné ci-dessus, cet exploit pourrait être utilisé en conjonction avec CVE-2020-13260 (XSS stocké), en utilisant l'exploit CSRF pour télécharger un fichier malveillant vers une page vulnérable au XSS stocké, ce qui pourrait permettre la prise de contrôle totale du compte.

Veuillez consulter le fichier Poc.html.

Télécharger l’outil