
RAD SecFlow-1v पर पूर्ण खाता अधिग्रहण का PoC
RAD SecFlow-1v पर पूर्ण खाता अधिग्रहण (Full Account Takeover) का PoC
RAD SecFlow-1v के वेब-आधारित प्रबंधन इंटरफ़ेस में एक भेद्यता एक अनधिकृत, दूरस्थ हमलावर को प्रभावित सिस्टम पर क्रॉस-साइट अनुरोध जालसाजी (CSRF) हमला करने की अनुमति दे सकती है। यह भेद्यता प्रभावित डिवाइस पर वेब UI के लिए अपर्याप्त CSRF सुरक्षा के कारण है। एक हमलावर इंटरफ़ेस के किसी उपयोगकर्ता को एक दुर्भावनापूर्ण लिंक का अनुसरण करने के लिए राजी करके इस भेद्यता का फायदा उठा सकता है। एक सफल शोषण हमलावर को प्रभावित उपयोगकर्ता के विशेषाधिकार स्तर के साथ मनमाने कार्य करने की अनुमति दे सकता है। इसे CVE-2020-13260 के साथ मिलकर भी इस्तेमाल किया जा सकता है।
एक प्रमाणित उपयोगकर्ता को JS कोड वाला वेब पेज खोलने के लिए राजी करके। यह हमला वेब-आधारित प्रबंधन इंटरफ़ेस पर उपलब्ध किसी भी ऑपरेशन को निष्पादित कर सकता है (फ़ाइल अपलोड, अनुसूचित रीबूट, फैक्ट्री रीसेट आदि)
जैसा कि ऊपर उल्लेख किया गया है, इस शोषण का उपयोग CVE-2020-13260 (Stored-XSS) के साथ मिलकर किया जा सकता है, CSRF शोषण का उपयोग करके एक दुर्भावनापूर्ण फ़ाइल को Stored-XSS-संवेदनशील पृष्ठ पर अपलोड करके, जो पूर्ण-खाता अधिग्रहण की अनुमति दे सकता है।
कृपया Poc.html फ़ाइल देखें।