Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-68723 — Axigen WebAdmin Stored XSS Schwachstellen | Kitploit
Tools/GitHubGitHub/osmancanvural/cve-2025-68723
Privilege EscalationSchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstests
GitHubosmancanvural/cve-2025-68723

CVE-2025-68723

Axigen WebAdmin Stored XSS Schwachstellen

Repository anzeigen
vor 7 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-68723: Axigen WebAdmin Stored XSS

Zusammenfassung der Sicherheitslücke

Mehrere Eingabefelder in der Axigen WebAdmin-Oberfläche weisen keine ordnungsgemäße Bereinigung auf, was die Ausführung von schädlichem JavaScript ermöglicht. Diese Sicherheitslücken erlauben es einem Administrator mit niedrigen Berechtigungen (oder einem Angreifer, der Broken Access Control ausnutzt), beliebigen Code im Kontext eines Administrators mit hohen Berechtigungen auszuführen, was zu einer vollständigen Privilegieneskalation führt.

Betroffene Versionen: < 10.6.26

Weitere Informationen finden Sie in der Axigen Knowledge Base.


POC

Ich habe drei verschiedene Instanzen von Stored XSS erkannt:

  1. Logging > Lokale Dienste-Protokolle: Einschleusen eines Payloads in einen Protokolldateinamen. Dieser Fall hat aufgrund der Zeichenlängenbeschränkung eines Protokolldateinamens Einschränkungen.
  2. Sicherheit & Filterung > SSL-Zertifikate: Einschleusen eines Payloads in eine .pem-Zertifikatsdatei.
  3. Dienste > Webmail > Listener: Einschleusen eines Payloads in das Feld für den Zertifikatsdateinamen.

Beispiel-Payload:

root@kitploit:~
u+='&manage'+p+'=manage'+p);u+='&accessDumpData=accessDumpData&quick-add=Quick+Add&permType=manageServices&permAction=grant&servAction=grant';location.search=u">

Erklärung des Payloads:

Der oben gezeigte Payload erteilt dem Konto namens admin2 alle Berechtigungen.

Schritte zur Nachstellung:

  1. Einschleusen: Navigieren Sie zu einer der betroffenen Komponenten (z. B. Sicherheit & Filterung > SSL-Zertifikate).
  2. Ausführung: Benennen Sie eine Protokolldatei um oder laden Sie ein Zertifikat hoch, das den schädlichen Payload enthält. (Ich habe eine Zertifikatsdatei mit dem 'Beispiel-Payload' hinzugefügt.)
  3. Auslösung: Wenn ein Administrator mit hohen Berechtigungen die Protokollliste anzeigt oder auf "Nutzung anzeigen" für das schädliche Zertifikat klickt, wird das Skript ausgeführt.

Auswirkungen

  • Privilegieneskalation: Ein Administrator mit niedrigen Berechtigungen kann die vollständige Systemkontrolle erlangen, indem er einen Administrator mit hohen Berechtigungen ins Visier nimmt und Aktionen im Namen anderer Administratoren durchführt.

Tool herunterladen