Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/urielyochpaz/cve-2020-13259
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoRed Teaming
GitHuburielyochpaz/cve-2020-13259

CVE-2020-13259

PoC de Assunção Total de Conta no RAD SecFlow-1v

Ver Repositório
31há 3 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2020-13259

PoC de Tomada de Conta Completa no RAD SecFlow-1v

Uma vulnerabilidade na interface de gerenciamento baseada na web do RAD SecFlow-1v poderia permitir que um atacante remoto não autenticado realize um ataque de cross-site request forgery (CSRF) em um sistema afetado. A vulnerabilidade é devida a proteções CSRF insuficientes para a interface web em um dispositivo afetado. Um atacante poderia explorar essa vulnerabilidade persuadindo um usuário da interface a seguir um link malicioso. Uma exploração bem-sucedida poderia permitir que o atacante execute ações arbitrárias com o nível de privilégio do usuário afetado. Isso poderia ser explorado em conjunto com o CVE-2020-13260.

Prova de Conceito

Ao persuadir um usuário autenticado a abrir uma página web contendo um código JS. Este ataque poderia executar qualquer operação disponível na interface de gerenciamento baseada na web (Uploads de arquivos, Reinicialização agendada, Reset de fábrica, etc.)

Tomada de Conta Completa

Como mencionado acima, este exploit poderia ser usado em conjunto com o CVE-2020-13260 (Stored-XSS), usando o exploit CSRF para fazer upload de um arquivo malicioso para uma página vulnerável a Stored-XSS, o que poderia permitir a tomada de conta completa.

Por favor, veja o arquivo Poc.html.

Baixar ferramenta