Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-68721 — Axigen WebAdmin 부적절한 접근 제어 취약점 | Kitploit
도구/GitHubGitHub/osmancanvural/cve-2025-68721
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingMisconfiguration
GitHubosmancanvural/cve-2025-68721

CVE-2025-68721

Axigen WebAdmin 부적절한 접근 제어 취약점

저장소 보기
16개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-68721: Axigen WebAdmin 액세스 제어 취약점

취약점 요약

권한 논리의 결함으로 인해 권한이 전혀 없는 관리자 계정이 "Security & Filtering" 페이지, 특히 SSL 인증서 엔드포인트에 접근할 수 있습니다. 다른 제한된 섹션은 올바르게 차단되지만, 이 엔드포인트는 권한 없는 접근이 허용된 채로 남습니다.

영향받는 버전: < 10.6.26

자세한 내용은 Axigen 기술 자료를 참조하십시오.

POC

대상 URL: https://{axigen-domain}:9443/?_h={admin-token}&page=sslcerts

재현 단계:

  1. 권한이 없는 관리자 계정을 생성합니다.
  2. 제한된 관리자로 인증합니다.
  3. 위의 URL을 사용하여 sslcerts 페이지로 수동으로 이동합니다.

결과: 제한된 사용자가 인증서 파일을 보기, 다운로드, 업로드 및 삭제할 수 있는 액세스 권한을 얻습니다.

영향

  • 권한 없는 인증서 관리: 민감한 인증서 데이터에 대한 접근. 인증서를 교체하거나 삭제하여 중간자 공격(man-in-the-middle)이 가능합니다.
  • 공격 체이닝: 이 페이지에 접근하면 낮은 권한의 사용자가 악성 파일을 업로드하여 높은 권한의 관리자에 대한 XSS 취약점을 트리거할 수 있습니다. 참조.

도구 다운로드