Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2020-23585 — атака межсайтовой подделки запроса (CSRF) на "OPTILINK OP-XT71000N Hardware Version: V2.2 , Firmware Version: OP_V3.3.1-191028". | Kitploit
Инструменты/GitHubGitHub/huzaifahussain98/cve-2020-23585
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на ПроникновениеRed Teaming
GitHubhuzaifahussain98/cve-2020-23585

CVE-2020-23585

атака межсайтовой подделки запроса (CSRF) на "OPTILINK OP-XT71000N Hardware Version: V2.2 , Firmware Version: OP_V3.3.1-191028".

Репозиторий
3 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2020-23585

OPTILINK E-PON "MODEL NO: OP-XT71000N" с "HARDWARE VERSION: V2.2" и "FIRMWARE VERSION: OP_V3.3.1-191028"

Удаленный злоумышленник может провести атаку межсайтовой подделки запроса (CSRF) на "OPTILINK OP-XT71000N Hardware Version: V2.2 , Firmware Version: OP_V3.3.1-191028". Уязвимость связана с недостаточной защитой от CSRF для "mgm_config_file.asp", из-за чего злоумышленник может создать поддельную "csrf форму", которая отправляет "вредоносные xml данные" на "/boaform/admin/formMgmConfigUpload". Эксплойт позволяет злоумышленнику "получить полные привилегии" и "полностью скомпрометировать маршрутизатор и сеть".

ЦЕЛЬ

/mgm_config_file.asp

Вектор атаки

"mgm_config_file.asp" позволяет сохранять файл конфигурации и загружать файл конфигурации (файл в "XML формате", который содержит "имена пользователей и пароли" для "PPP, Telnet, Snmp, Ftp, login.asp" и т.д., а также другие учетные данные). Злоумышленник может использовать эту уязвимость, убедив пользователя интерфейса перейти по вредоносной ссылке. Успешная эксплуатация может позволить злоумышленнику выполнять произвольные действия с уровнем привилегий целевого пользователя. Злоумышленник может изменить конфигурацию, выполнить команды или перезагрузить уязвимое устройство.

С УВАЖЕНИЕМ

Huzaifa Hussain

https://twitter.com/disguised_noob

https://www.linkedin.com/in/huzaifa-hussain-046791179

Скачать инструмент