Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2020-13259 — PoC полного захвата учетной записи на RAD SecFlow-1v | Kitploit
Инструменты/GitHubGitHub/urielyochpaz/cve-2020-13259
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed Teaming
GitHuburielyochpaz/cve-2020-13259

CVE-2020-13259

PoC полного захвата учетной записи на RAD SecFlow-1v

Репозиторий
33 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2020-13259

PoC полного захвата учетной записи на RAD SecFlow-1v

Уязвимость в веб-интерфейсе управления RAD SecFlow-1v может позволить неаутентифицированному удаленному злоумышленнику совершить атаку межсайтовой подделки запроса (CSRF) на уязвимую систему. Уязвимость вызвана недостаточной защитой от CSRF в веб-интерфейсе на уязвимом устройстве. Злоумышленник может использовать эту уязвимость, убедив пользователя интерфейса перейти по вредоносной ссылке. Успешная эксплуатация может позволить злоумышленнику выполнять произвольные действия с привилегиями уязвимого пользователя. Эта уязвимость может быть использована в сочетании с CVE-2020-13260.

Доказательство концепции

Путем убеждения аутентифицированного пользователя открыть веб-страницу, содержащую JS-код. Эта атака может выполнить любую операцию, доступную в веб-интерфейсе управления (загрузка файлов, запланированная перезагрузка, сброс к заводским настройкам и т. д.)

Полный захват учетной записи

Как упоминалось выше, этот эксплойт может быть использован в сочетании с CVE-2020-13260 (Stored-XSS) путем использования CSRF-эксплойта для загрузки вредоносного файла на страницу, уязвимую к Stored-XSS, что может позволить полный захват учетной записи.

Пожалуйста, просмотрите файл Poc.html.

Скачать инструмент