Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2020-23593 — 情報漏洩: CSRFを使用してsyslogモードを有効にし、リモートのsyslogサーバのIPとポートに送信する。 | Kitploit
ツール/GitHubGitHub/huzaifahussain98/cve-2020-23593
脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ネットワークセキュリティ
GitHubhuzaifahussain98/cve-2020-23593

CVE-2020-23593

情報漏洩: CSRFを使用してsyslogモードを有効にし、リモートのsyslogサーバのIPとポートに送信する。

リポジトリを見る
23年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2020-23593

OPTILINK E-PON "MODEL NO: OP-XT71000N" with "HARDWARE VERSION: V2.2"; & "FIRMWARE VERSION: OP_V3.3.1-191028"

"OPTILINK OP-XT71000N Hardware Version: V2.2 , Firmware Version: OP_V3.3.1-191028" に発見された脆弱性により、認証されていないリモート攻撃者が、' /mgm_log_cfg.asp ' を介してsyslogモードを有効にするクロスサイトリクエストフォージェリ(CSRF)攻撃を実行できます。システムはイベントのログ記録を開始し、"Syslog -- Configuration page" の 'Remote' モードまたは 'Both' モードでイベントをログに記録し、リモートsyslogサーバーのIPアドレスとポートに送信します。

ターゲット

/mgm_log_cfg.asp

攻撃ベクトル

' /mgm_log_cfg.asp ' を介してsyslogモードを有効にするCSRF攻撃。リモートsyslogサーバーのIPアドレスとポートに送信します。

謝辞

Huzaifa Hussain

https://twitter.com/disguised_noob

https://www.linkedin.com/in/huzaifa-hussain-046791179

ツールをダウンロード