Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2020-13259 — RAD SecFlow-1v पर पूर्ण खाता अधिग्रहण का PoC | Kitploit
उपकरण/GitHubGitHub/urielyochpaz/cve-2020-13259
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHuburielyochpaz/cve-2020-13259

CVE-2020-13259

RAD SecFlow-1v पर पूर्ण खाता अधिग्रहण का PoC

रिपॉजिटरी देखें
33 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2020-13259

RAD SecFlow-1v पर पूर्ण खाता अधिग्रहण (Full Account Takeover) का PoC

RAD SecFlow-1v के वेब-आधारित प्रबंधन इंटरफ़ेस में एक भेद्यता एक अनधिकृत, दूरस्थ हमलावर को प्रभावित सिस्टम पर क्रॉस-साइट अनुरोध जालसाजी (CSRF) हमला करने की अनुमति दे सकती है। यह भेद्यता प्रभावित डिवाइस पर वेब UI के लिए अपर्याप्त CSRF सुरक्षा के कारण है। एक हमलावर इंटरफ़ेस के किसी उपयोगकर्ता को एक दुर्भावनापूर्ण लिंक का अनुसरण करने के लिए राजी करके इस भेद्यता का फायदा उठा सकता है। एक सफल शोषण हमलावर को प्रभावित उपयोगकर्ता के विशेषाधिकार स्तर के साथ मनमाने कार्य करने की अनुमति दे सकता है। इसे CVE-2020-13260 के साथ मिलकर भी इस्तेमाल किया जा सकता है।

प्रूफ ऑफ कॉन्सेप्ट (Proof of Concept)

एक प्रमाणित उपयोगकर्ता को JS कोड वाला वेब पेज खोलने के लिए राजी करके। यह हमला वेब-आधारित प्रबंधन इंटरफ़ेस पर उपलब्ध किसी भी ऑपरेशन को निष्पादित कर सकता है (फ़ाइल अपलोड, अनुसूचित रीबूट, फैक्ट्री रीसेट आदि)

पूर्ण खाता अधिग्रहण (Full Account Takeover)

जैसा कि ऊपर उल्लेख किया गया है, इस शोषण का उपयोग CVE-2020-13260 (Stored-XSS) के साथ मिलकर किया जा सकता है, CSRF शोषण का उपयोग करके एक दुर्भावनापूर्ण फ़ाइल को Stored-XSS-संवेदनशील पृष्ठ पर अपलोड करके, जो पूर्ण-खाता अधिग्रहण की अनुमति दे सकता है।

कृपया Poc.html फ़ाइल देखें।

टूल डाउनलोड करें