Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-68723 — Vulnerabilidades de XSS almacenado en Axigen WebAdmin | Kitploit
Herramientas/GitHubGitHub/osmancanvural/cve-2025-68723
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de Penetración
GitHubosmancanvural/cve-2025-68723

CVE-2025-68723

Vulnerabilidades de XSS almacenado en Axigen WebAdmin

Ver Repositorio
hace 6 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-68723: XSS Almacenado en Axigen WebAdmin

Resumen de la Vulnerabilidad

Múltiples campos de entrada en la interfaz de Axigen WebAdmin carecen de la adecuada sanitización, lo que permite la ejecución de JavaScript malicioso. Estas vulnerabilidades permiten que un administrador con pocos privilegios (o un atacante que aproveche Broken Access Control) ejecute código arbitrario en el contexto de un administrador con altos privilegios, lo que conduce a una escalada completa de privilegios.

Versiones Afectadas: < 10.6.26

Para más información, consulte la Base de Conocimientos de Axigen.


POC

Detecté 3 instancias diferentes de XSS Almacenado:

  1. Logging > Local Services Log: Inyectando un payload en el nombre de un archivo de registro. Esta tiene limitaciones debido al límite de longitud de caracteres de un nombre de archivo de registro.
  2. Security & Filtering > SSL Certificates: Inyectando un payload en un archivo de certificado .pem.
  3. Services > Webmail > Listeners: Inyectando un payload en el campo del nombre del archivo de certificado.

Payload de Ejemplo:

root@kitploit:~
u+='&manage'+p+'=manage'+p);u+='&accessDumpData=accessDumpData&quick-add=Quick+Add&permType=manageServices&permAction=grant&servAction=grant';location.search=u">

Explicación del Payload:

El payload que ves arriba otorgará todos los permisos a la cuenta llamada admin2.

Pasos para Reproducir:

  1. Inyección: Navegue a cualquiera de los componentes afectados (p. ej., Security & Filtering > SSL Certificates).
  2. Ejecución: Renombre un archivo de registro o cargue un certificado que contenga el payload malicioso. (He añadido un archivo de certificado que contiene el 'Payload de Ejemplo').
  3. Disparador: Cuando un administrador con altos privilegios ve la lista de registros o hace clic en "View Usage" en el certificado malicioso, el script se ejecuta.

Impacto

  • Escalada de Privilegios: Un administrador con pocos privilegios puede obtener el control total del sistema apuntando a un administrador con altos privilegios y realizar acciones en nombre de otros administradores.

Descargar herramienta