Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2020-13259 — PoC di Acquisizione Completa dell'Account su RAD SecFlow-1v | Kitploit
Strumenti/GitHubGitHub/urielyochpaz/cve-2020-13259
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingRed Teaming
GitHuburielyochpaz/cve-2020-13259

CVE-2020-13259

PoC di Acquisizione Completa dell'Account su RAD SecFlow-1v

Vedi Repository
313 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2020-13259

PoC di Account Takeover completo su RAD SecFlow-1v

Una vulnerabilità nell'interfaccia di gestione basata sul web di RAD SecFlow-1v potrebbe consentire a un attaccante remoto non autenticato di condurre un attacco di cross-site request forgery (CSRF) su un sistema affetto. La vulnerabilità è dovuta a protezioni CSRF insufficienti per l'interfaccia web su un dispositivo affetto. Un attaccante potrebbe sfruttare questa vulnerabilità convincendo un utente dell'interfaccia a seguire un link malevolo. Un exploit riuscito potrebbe consentire all'attaccante di eseguire azioni arbitrarie con il livello di privilegio dell'utente affetto. Ciò potrebbe essere sfruttato insieme a CVE-2020-13260.

Proof of Concept

Persuadendo un utente autenticato ad aprire una pagina web contenente codice JS. Questo attacco potrebbe eseguire qualsiasi operazione disponibile nell'interfaccia di gestione basata sul web (caricamenti di file, riavvio programmato, ripristino alle impostazioni di fabbrica, ecc.)

Full Account Takeover

Come menzionato sopra, questo exploit potrebbe essere utilizzato insieme a CVE-2020-13260 (Stored-XSS), utilizzando l'exploit CSRF per caricare un file malevolo su una pagina vulnerabile a Stored-XSS, che potrebbe consentire il takeover completo dell'account.

Si prega di visualizzare il file Poc.html.

Scarica lo strumento