Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2020-23585 — ataque de falsificação de solicitação entre sites (CSRF) em "OPTILINK OP-XT71000N Versão de Hardware: V2.2 , Versão de Firmware: OP_V3.3.1-191028". | Kitploit
Ferramentas/GitHubGitHub/huzaifahussain98/cve-2020-23585
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de PenetraçãoRed Teaming
GitHubhuzaifahussain98/cve-2020-23585

CVE-2020-23585

ataque de falsificação de solicitação entre sites (CSRF) em "OPTILINK OP-XT71000N Versão de Hardware: V2.2 , Versão de Firmware: OP_V3.3.1-191028".

Ver Repositório
há 3 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2020-23585

OPTILINK E-PON "MODEL NO: OP-XT71000N" com "HARDWARE VERSION: V2.2"; & "FIRMWARE VERSION: OP_V3.3.1-191028"

Um atacante remoto pode realizar um ataque de cross-site request forgery (CSRF) no "OPTILINK OP-XT71000N Hardware Version: V2.2 , Firmware Version: OP_V3.3.1-191028". A vulnerabilidade se deve a proteções CSRF insuficientes para o "mgm_config_file.asp", por meio do qual o atacante pode criar um "formulário CSRF" que envia "dados XML maliciosos" para "/boaform/admin/formMgmConfigUpload". O exploit permite ao atacante "obter privilégios totais" e "comprometer totalmente o roteador e a rede".

ALVO

/mgm_config_file.asp

Vetor de Ataque

O "mgm_config_file.asp" permite salvar o arquivo de configuração e fazer upload do arquivo de configuração (o arquivo está em "formato XML", que contém os "nomes de usuário e senhas" de "PPP, Telnet, Snmp, Ftp, login.asp" etc. e outras credenciais). Um atacante poderia explorar essa vulnerabilidade persuadindo um usuário da interface a seguir um link malicioso. Uma exploração bem-sucedida poderia permitir que o atacante realizasse ações arbitrárias com o nível de privilégio do usuário alvo. O atacante poderia alterar a configuração, executar comandos ou reiniciar um dispositivo afetado.

CUMPRIMENTOS

Huzaifa Hussain

https://twitter.com/disguised_noob

https://www.linkedin.com/in/huzaifa-hussain-046791179

Baixar ferramenta