Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-68723 — Axigen WebAdmin: Vulnerabilidades de XSS Armazenado | Kitploit
Ferramentas/GitHubGitHub/osmancanvural/cve-2025-68723
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de Penetração
GitHubosmancanvural/cve-2025-68723

CVE-2025-68723

Axigen WebAdmin: Vulnerabilidades de XSS Armazenado

Ver Repositório
há 6 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-68723: XSS Armazenado no Axigen WebAdmin

Resumo da Vulnerabilidade

Vários campos de entrada na interface do Axigen WebAdmin não possuem sanitização adequada, permitindo a execução de JavaScript malicioso. Essas vulnerabilidades permitem que um administrador de baixo privilégio (ou um atacante que explore Controle de Acesso Quebrado) execute código arbitrário no contexto de um administrador de alto privilégio, levando à escalada total de privilégios.

Versões Afetadas: < 10.6.26

Para mais informações, consulte a Base de Conhecimento da Axigen.


POC

Identifiquei 3 instâncias diferentes de XSS armazenado:

  1. Logging > Local Services Log: Injetar um payload no nome de um arquivo de log. Este caso tem limitações devido ao limite de comprimento de caracteres do nome do arquivo de log.
  2. Security & Filtering > SSL Certificates: Injetar um payload em um arquivo de certificado .pem.
  3. Services > Webmail > Listeners: Injetar um payload no campo Nome do Arquivo de Certificado.

Exemplo de Payload:

root@kitploit:~
u+='&manage'+p+'=manage'+p);u+='&accessDumpData=accessDumpData&quick-add=Quick+Add&permType=manageServices&permAction=grant&servAction=grant';location.search=u">

Explicação do Payload:

O payload mostrado acima concederá todas as permissões à conta chamada admin2.

Passos para Reproduzir:

  1. Injeção: Navegue até qualquer um dos componentes afetados (por exemplo, Security & Filtering > SSL Certificates).
  2. Execução: Renomeie um arquivo de log ou carregue um certificado contendo o payload malicioso. (Adicionei um arquivo de certificado contendo o 'Exemplo de Payload')
  3. Gatilho: Quando um administrador de alto privilégio visualiza a lista de logs ou clica em "View Usage" no certificado malicioso, o script é executado.

Impacto

  • Escalação de Privilégios: Um administrador de baixo privilégio pode obter controle total do sistema ao mirar um administrador de alto privilégio e executar ações em nome de outros administradores.

Baixar ferramenta