Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!
CVE-2025-56311 — Vulnerabilidade de CSRF no roteador FD602GW-DX-R410 permite que atacantes remotos reiniciem o dispositivo por meio de uma requisição POST maliciosa para /boaform/admin/formReboot quando um administrador está autenticado. | Kitploit
Vulnerabilidade de CSRF no roteador FD602GW-DX-R410 permite que atacantes remotos reiniciem o dispositivo por meio de uma requisição POST maliciosa para /boaform/admin/formReboot quando um administrador está autenticado.
CVE-2025-56311: Aviso de Segurança – Vulnerabilidade CSRF na Função de Reinicialização do Roteador FD602GW-DX-R410
Prova de Conceito e Aviso de Segurança para uma vulnerabilidade de Cross-Site Request Forgery (CSRF) na interface administrativa do roteador de fibra FD602GW-DX-R410 (Firmware V2.2.14). O aviso descreve o impacto, o vetor de ataque e as recomendações para remediação.
fd602gw-dx-r410-csrf-advisory
A vulnerabilidade CSRF no roteador FD602GW-DX-R410 permite que atacantes remotos reinicializem o dispositivo por meio de uma solicitação POST maliciosa para /boaform/admin/formReboot quando um administrador está autenticado.
Visão Geral
Uma vulnerabilidade de Cross-Site Request Forgery (CSRF) foi descoberta no console administrativo baseado na web do roteador de fibra FD602GW-DX-R410 (Firmware V2.2.14). O endpoint /boaform/admin/formReboot permite que solicitações POST acionem uma reinicialização completa do dispositivo sem tokens CSRF ou validação de origem. Se um administrador autenticado visitar uma página maliciosa, o roteador pode ser reinicializado remotamente sem consentimento.
ID do CVE: CVE-2025-56311
Data de Publicação do Aviso: Julho de 2025
Descoberto por: Hasanka Amarasinghe (Pesquisador de Segurança Independente)
Fornecedor: Shenzhen C-Data Technology Co., Ltd.
Produto Afetado: Roteador de Fibra FD602GW-DX-R410
Versão do Firmware: V2.2.14 (Build.1918.241111)
Versão do Hardware: R410.1B
Versão do Bootloader: V3.7-2312181457
Servidor Web: Boa/0.93.15
Vetor de Acesso: Remoto (O administrador autenticado deve estar conectado)
Severidade: Média
Pontuação Base CVSS v3.1: 5.4 (Média)
Produto Afetado
Dispositivo: Roteador de Fibra FD602GW-DX-R410
Firmware: V2.2.14 (Build.1918.241111)
Componente: Manipulador de Reinicialização - /boaform/admin/formReboot
Servidor Web: Boa/0.93.15
Detalhes da Vulnerabilidade
Tipo: Cross-Site Request Forgery (CSRF)
Vetor de Ataque: Remoto (o administrador deve estar conectado à sua sessão)
Autenticação: Nenhuma exigida para o atacante (sessão de administrador exigida no navegador da vítima)
Impacto: Reinicialização não autorizada do dispositivo
Persistência de Estado: Sessão sem estado (stateless), provavelmente rastreada via IP ou tokens de sessão internos
Este aviso é fornecido para fins educacionais e de conscientização sobre segurança. O autor não se responsabiliza pelo uso indevido. Todos os testes foram realizados em um ambiente controlado.