Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2020-23585 — attacco di cross-site request forgery (CSRF) su "OPTILINK OP-XT71000N versione hardware: V2.2, versione firmware: OP_V3.3.1-191028". | Kitploit
Strumenti/GitHubGitHub/huzaifahussain98/cve-2020-23585
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration TestingRed Teaming
GitHubhuzaifahussain98/cve-2020-23585

CVE-2020-23585

attacco di cross-site request forgery (CSRF) su "OPTILINK OP-XT71000N versione hardware: V2.2, versione firmware: OP_V3.3.1-191028".

Vedi Repository
3 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2020-23585

OPTILINK E-PON "MODEL NO: OP-XT71000N" con "HARDWARE VERSION: V2.2"; e "FIRMWARE VERSION: OP_V3.3.1-191028"

Un attaccante remoto può condurre un attacco di cross-site request forgery (CSRF) su "OPTILINK OP-XT71000N Hardware Version: V2.2 , Firmware Version: OP_V3.3.1-191028". La vulnerabilità è dovuta a protezioni CSRF insufficienti per "mgm_config_file.asp", a causa delle quali l'attaccante può creare un "csrf form" appositamente costruito che invia " dati xml dannosi" a "/boaform/admin/formMgmConfigUpload". L'exploit consente all'attaccante di "ottenere pieni privilegi" e di "compromettere completamente il router e la rete".

OBIETTIVO

/mgm_config_file.asp

Vettore d'attacco

"mgm_config_file.asp" consente di salvare il file di configurazione e di caricare il file di configurazione (il file è in "formato XML" che contiene gli "username e password" di "PPP, Telnet, Snmp, Ftp, login.asp" ecc.. e altre credenziali). Un attaccante potrebbe sfruttare questa vulnerabilità convincendo un utente dell'interfaccia a seguire un collegamento dannoso. Un exploit riuscito potrebbe consentire all'attaccante di eseguire azioni arbitrarie con il livello di privilegi dell'utente preso di mira. L'attaccante potrebbe modificare la configurazione, eseguire comandi o riavviare un dispositivo interessato.

CORDIALI SALUTI

Huzaifa Hussain

https://twitter.com/disguised_noob

https://www.linkedin.com/in/huzaifa-hussain-046791179

Scarica lo strumento