Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-68721 — Axigen WebAdmin अनुचित पहुंच नियंत्रण भेद्यता | Kitploit
उपकरण/GitHubGitHub/osmancanvural/cve-2025-68721
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगगलत कॉन्फ़िगरेशन
GitHubosmancanvural/cve-2025-68721

CVE-2025-68721

Axigen WebAdmin अनुचित पहुंच नियंत्रण भेद्यता

रिपॉजिटरी देखें
16 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-68721: Axigen WebAdmin का टूटा हुआ पहुँच नियंत्रण

भेद्यता सारांश

अनुमति तर्क में एक खामी एक प्रशासक खाते को शून्य अनुमतियाँ होने पर भी "सुरक्षा और फ़िल्टरिंग" पृष्ठ, विशेष रूप से SSL प्रमाणपत्र एंडपॉइंट तक पहुँचने की अनुमति देती है। जबकि अन्य प्रतिबंधित अनुभाग सही ढंग से अवरुद्ध हैं, यह एंडपॉइंट अनधिकृत रूप से सुलभ बना रहता है।

प्रभावित संस्करण: < 10.6.26

अधिक जानकारी के लिए, Axigen ज्ञानकोष देखें।

POC

लक्ष्य URL: https://{axigen-domain}:9443/?_h={admin-token}&page=sslcerts

पुनरुत्पादन के चरण:

  1. बिना किसी अनुमति के एक प्रशासक खाता बनाएँ।
  2. प्रतिबंधित प्रशासक के रूप में प्रमाणित करें।
  3. ऊपर दिए गए URL का उपयोग करके मैन्युअल रूप से sslcerts पृष्ठ पर नेविगेट करें।

परिणाम: प्रतिबंधित उपयोगकर्ता को प्रमाणपत्र फ़ाइलों को देखने, डाउनलोड करने, अपलोड करने और हटाने की पहुँच प्रदान की जाती है।

प्रभाव

  • अनधिकृत प्रमाणपत्र प्रबंधन: संवेदनशील प्रमाणपत्र डेटा तक पहुँच। प्रमाणपत्रों को बदलने या हटाने की क्षमता, जिससे मैन-इन-द-मिडल हमला हो सकता है।
  • हमला श्रृंखलन: इस पृष्ठ तक पहुँच एक निम्न-विशेषाधिकार वाले उपयोगकर्ता को उच्च-विशेषाधिकार वाले प्रशासकों के विरुद्ध XSS भेद्यता उत्पन्न करने के लिए दुर्भावनापूर्ण फ़ाइलें अपलोड करने की अनुमति देती है देखें।

टूल डाउनलोड करें