
PoC de Assunção Total de Conta no RAD SecFlow-1v
PoC de Tomada de Conta Completa no RAD SecFlow-1v
Uma vulnerabilidade na interface de gerenciamento baseada na web do RAD SecFlow-1v poderia permitir que um atacante remoto não autenticado realize um ataque de cross-site request forgery (CSRF) em um sistema afetado. A vulnerabilidade é devida a proteções CSRF insuficientes para a interface web em um dispositivo afetado. Um atacante poderia explorar essa vulnerabilidade persuadindo um usuário da interface a seguir um link malicioso. Uma exploração bem-sucedida poderia permitir que o atacante execute ações arbitrárias com o nível de privilégio do usuário afetado. Isso poderia ser explorado em conjunto com o CVE-2020-13260.
Ao persuadir um usuário autenticado a abrir uma página web contendo um código JS. Este ataque poderia executar qualquer operação disponível na interface de gerenciamento baseada na web (Uploads de arquivos, Reinicialização agendada, Reset de fábrica, etc.)
Como mencionado acima, este exploit poderia ser usado em conjunto com o CVE-2020-13260 (Stored-XSS), usando o exploit CSRF para fazer upload de um arquivo malicioso para uma página vulnerável a Stored-XSS, o que poderia permitir a tomada de conta completa.
Por favor, veja o arquivo Poc.html.