Skip to content
KitploitKITPLOIT
OutilsBlog
Log in
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-68723 — Vulnérabilités de type XSS stocké dans Axigen WebAdmin | Kitploit
Outils/GitHubGitHub/osmancanvural/cve-2025-68723
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'Intrusion
GitHubosmancanvural/cve-2025-68723

CVE-2025-68723

Vulnérabilités de type XSS stocké dans Axigen WebAdmin

Voir le dépôt
10il y a 7 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-68723 : XSS stocké dans Axigen WebAdmin

Résumé de la vulnérabilité

Plusieurs champs de saisie de l'interface Axigen WebAdmin ne font pas l'objet d'une désinfection adéquate, ce qui permet l'exécution de code JavaScript malveillant. Ces vulnérabilités permettent à un administrateur à faibles privilèges (ou à un attaquant exploitant Broken Access Control) d'exécuter du code arbitraire dans le contexte d'un administrateur à hauts privilèges, conduisant à une élévation complète de privilèges.

Versions affectées : < 10.6.26

Pour plus d'informations, voir la Base de connaissances Axigen.


POC

J'ai détecté 3 instances différentes de XSS stocké :

  1. Journalisation > Journal des services locaux : Injection d'un payload dans un nom de fichier journal. Celle-ci présente des limitations en raison de la limite de longueur de caractères d'un nom de fichier journal.
  2. Sécurité et filtrage > Certificats SSL : Injection d'un payload dans un fichier de certificat .pem.
  3. Services > Webmail > Écouteurs : Injection d'un payload dans le champ Nom du fichier de certificat.

Exemple de payload :

u+='&manage'+p+'=manage'+p);u+='&accessDumpData=accessDumpData&quick-add=Quick+Add&permType=manageServices&permAction=grant&servAction=grant';location.search=u">

Explication du payload :

Le payload ci-dessus accordera toutes les permissions au compte nommé admin2.

Étapes pour reproduire :

  1. Injection : Accédez à l'un des composants concernés (par ex., Sécurité et filtrage > Certificats SSL).
  2. Exécution : Renommez un fichier journal ou téléversez un certificat contenant le payload malveillant. (J'ai ajouté un fichier de certificat contenant l'« exemple de payload »)
  3. Déclenchement : Lorsqu'un administrateur à hauts privilèges consulte la liste des journaux ou clique sur « Afficher l'utilisation » sur le certificat malveillant, le script s'exécute.

Impact

  • Élévation de privilèges : Un administrateur à faibles privilèges peut obtenir un contrôle total du système en ciblant un administrateur à hauts privilèges et effectuer des actions au nom d'autres administrateurs.

Télécharger l’outil