Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2020-13259 — RAD SecFlow-1v における完全なアカウント乗っ取りの PoC | Kitploit
ツール/GitHubGitHub/urielyochpaz/cve-2020-13259
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストレッドチーミング
GitHuburielyochpaz/cve-2020-13259

CVE-2020-13259

RAD SecFlow-1v における完全なアカウント乗っ取りの PoC

リポジトリを見る
313年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2020-13259

RAD SecFlow-1v におけるフルアカウント乗っ取りのPoC

RAD SecFlow-1v のウェブベース管理インターフェースの脆弱性により、認証されていないリモートの攻撃者が、影響を受けるシステムに対してクロスサイトリクエストフォージェリ (CSRF) 攻撃を実行できる可能性があります。 この脆弱性は、影響を受けるデバイスのWeb UIに対するCSRF保護が不十分であることに起因します。 攻撃者は、インターフェースのユーザーを騙して悪意のあるリンクをクリックさせることで、この脆弱性を悪用する可能性があります。悪用に成功すると、攻撃者は影響を受けるユーザーの権限レベルで任意の操作を実行できるようになります。 これは CVE-2020-13260 と組み合わせて悪用される可能性があります。

概念実証

認証されたユーザーに JS コードを含むウェブページを開かせることで実現します。 この攻撃は、ウェブベース管理インターフェースで利用可能な任意の操作(ファイルアップロード、スケジュール再起動、工場出荷時リセットなど)を実行できます。

フルアカウント乗っ取り

前述の通り、このエクスプロイトは CVE-2020-13260 (Stored-XSS) と組み合わせて使用でき、CSRF エクスプロイトを使用して悪意のあるファイルを Stored-XSS 脆弱なページにアップロードすることで、フルアカウント乗っ取りが可能になります。

Poc.html ファイルを参照してください。

ツールをダウンロード