Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2020-23585 — क्रॉस-साइट अनुरोध जालसाजी (CSRF) हमला "OPTILINK OP-XT71000N हार्डवेयर संस्करण: V2.2 , फर्मवेयर संस्करण: OP_V3.3.1-191028" पर | Kitploit
उपकरण/GitHubGitHub/huzaifahussain98/cve-2020-23585
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubhuzaifahussain98/cve-2020-23585

CVE-2020-23585

क्रॉस-साइट अनुरोध जालसाजी (CSRF) हमला "OPTILINK OP-XT71000N हार्डवेयर संस्करण: V2.2 , फर्मवेयर संस्करण: OP_V3.3.1-191028" पर

रिपॉजिटरी देखें
3 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2020-23585

OPTILINK E-PON "MODEL NO: OP-XT71000N" जिसमें "HARDWARE VERSION: V2.2" और "FIRMWARE VERSION: OP_V3.3.1-191028" है

एक दूरस्थ हमलावर "OPTILINK OP-XT71000N Hardware Version: V2.2 , Firmware Version: OP_V3.3.1-191028" पर क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) हमला कर सकता है। यह कमजोरी "mgm_config_file.asp" के लिए अपर्याप्त CSRF सुरक्षा के कारण है, जिससे हमलावर एक तैयार "csrf form" बना सकता है जो "/boaform/admin/formMgmConfigUpload" पर "malicious xml data" भेजता है। यह शोषण हमलावर को "पूर्ण अधिकार प्राप्त करने" और "राउटर और नेटवर्क को पूरी तरह से समझौता करने" की अनुमति देता है।

लक्ष्य

/mgm_config_file.asp

हमला वेक्टर

"mgm_config_file.asp" कॉन्फिग फ़ाइल को सहेजने और अपलोड करने की अनुमति देता है (फ़ाइल "XML प्रारूप" में है जिसमें "PPP, Telnet, Snmp, Ftp, login.asp" आदि के "उपयोगकर्ता नाम और पासवर्ड" तथा अन्य क्रेडेंशियल शामिल हैं)। एक हमलावर इस कमजोरी का शोषण करने के लिए इंटरफ़ेस के एक उपयोगकर्ता को एक दुर्भावनापूर्ण लिंक का अनुसरण करने के लिए राजी कर सकता है। सफल शोषण से हमलावर लक्षित उपयोगकर्ता के विशेषाधिकार स्तर के साथ मनमानी कार्रवाई कर सकता है। हमलावर कॉन्फ़िगरेशन बदल सकता है, कमांड निष्पादित कर सकता है, या प्रभावित डिवाइस को पुनः लोड कर सकता है।

सादर

Huzaifa Hussain

https://twitter.com/disguised_noob

https://www.linkedin.com/in/huzaifa-hussain-046791179

टूल डाउनलोड करें