Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-68721 — Vulnerabilidade de Controle de Acesso Incorreto no WebAdmin do Axigen | Kitploit
Ferramentas/GitHubGitHub/osmancanvural/cve-2025-68721
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoConfiguração Incorreta
GitHubosmancanvural/cve-2025-68721

CVE-2025-68721

Vulnerabilidade de Controle de Acesso Incorreto no WebAdmin do Axigen

Ver Repositório
1há 6 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-68721: Controle de Acesso Quebrado no Axigen WebAdmin

Resumo da Vulnerabilidade

Uma falha na lógica de permissões permite que uma conta de administrador com zero permissões acesse a página de "Segurança e Filtragem", especificamente o endpoint de Certificados SSL. Enquanto outras seções restritas são corretamente bloqueadas, este endpoint permanece acessível sem autorização.

Versões Afetadas: < 10.6.26

Para mais informações, consulte a Base de Conhecimento da Axigen.

POC

URL Alvo: https://{axigen-domain}:9443/?_h={admin-token}&page=sslcerts

Passos para Reproduzir:

  1. Crie uma conta de administrador com nenhuma permissão atribuída.
  2. Autentique-se como o administrador restrito.
  3. Navegue manualmente para a página sslcerts usando a URL acima.

Resultado: O usuário restrito recebe permissão para visualizar, baixar, enviar e excluir arquivos de certificado.

Impacto

  • Gerenciamento Não Autorizado de Certificados: Acesso a dados confidenciais de certificados. Capacidade de trocar ou excluir certificados, levando a ataques man-in-the-middle.
  • Encadeamento de Ataques: O acesso a esta página permite que um usuário com poucos privilégios faça upload de arquivos maliciosos para acionar vulnerabilidades XSS contra administradores com altos privilégios veja.

Baixar ferramenta