
PoC полного захвата учетной записи на RAD SecFlow-1v
PoC полного захвата учетной записи на RAD SecFlow-1v
Уязвимость в веб-интерфейсе управления RAD SecFlow-1v может позволить неаутентифицированному удаленному злоумышленнику совершить атаку межсайтовой подделки запроса (CSRF) на уязвимую систему. Уязвимость вызвана недостаточной защитой от CSRF в веб-интерфейсе на уязвимом устройстве. Злоумышленник может использовать эту уязвимость, убедив пользователя интерфейса перейти по вредоносной ссылке. Успешная эксплуатация может позволить злоумышленнику выполнять произвольные действия с привилегиями уязвимого пользователя. Эта уязвимость может быть использована в сочетании с CVE-2020-13260.
Путем убеждения аутентифицированного пользователя открыть веб-страницу, содержащую JS-код. Эта атака может выполнить любую операцию, доступную в веб-интерфейсе управления (загрузка файлов, запланированная перезагрузка, сброс к заводским настройкам и т. д.)
Как упоминалось выше, этот эксплойт может быть использован в сочетании с CVE-2020-13260 (Stored-XSS) путем использования CSRF-эксплойта для загрузки вредоносного файла на страницу, уязвимую к Stored-XSS, что может позволить полный захват учетной записи.
Пожалуйста, просмотрите файл Poc.html.