Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-68721 — ثغرة التحكم غير السليم في الوصول في Axigen WebAdmin | Kitploit
أدوات/GitHubGitHub/osmancanvural/cve-2025-68721
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقسوء التكوين
GitHubosmancanvural/cve-2025-68721

CVE-2025-68721

ثغرة التحكم غير السليم في الوصول في Axigen WebAdmin

عرض المستودع
1منذ 6 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-68721: ثغرة التحكم في الوصول المكسور في Axigen WebAdmin

ملخص الثغرة

يوجد خلل في منطق الأذونات يسمح لحساب مسؤول بعدد صفر من الأذونات بالوصول إلى صفحة "الأمان والتصفية" (Security & Filtering)، وتحديدًا نقطة نهاية شهادات SSL. فبينما يتم حظر الأقسام المقيدة الأخرى بشكل صحيح، تظل نقطة النهاية هذه قابلة للوصول دون تصريح.

الإصدارات المتأثرة: < 10.6.26

لمزيد من المعلومات، راجع قاعدة معرفة Axigen.

POC

عنوان الهدف: https://{axigen-domain}:9443/?_h={admin-token}&page=sslcerts

خطوات إعادة الإنتاج:

  1. أنشئ حساب مسؤول بدون تعيين أي أذونات له.
  2. سجّل الدخول بصفة المسؤول المقيد.
  3. انتقل يدويًا إلى صفحة sslcerts باستخدام العنوان أعلاه.

النتيجة: يُمنح المستخدم المقيد حق الوصول لعرض ملفات الشهادات وتنزيلها ورفعها وحذفها.

التأثير

  • إدارة الشهادات غير المصرح بها: الوصول إلى بيانات شهادات حساسة، مع القدرة على استبدال الشهادات أو حذفها، مما يؤدي إلى هجمات الوسيط (Man-in-the-Middle).
  • تسلسل الهجوم: يتيح الوصول إلى هذه الصفحة لمستخدم منخفض الصلاحيات رفع ملفات خبيثة لاستغلال ثغرات XSS ضد المسؤولين ذوي الصلاحيات العالية انظر.
تنزيل الأداة