Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-68723 — Уязвимости хранимого XSS в Axigen WebAdmin | Kitploit
Инструменты/GitHubGitHub/osmancanvural/cve-2025-68723
Повышение привилегийАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на Проникновение
GitHubosmancanvural/cve-2025-68723

CVE-2025-68723

Уязвимости хранимого XSS в Axigen WebAdmin

Репозиторий
97 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-68723: Axigen WebAdmin Хранимый XSS

Краткое описание уязвимости

Множество полей ввода в интерфейсе Axigen WebAdmin не имеют надлежащей очистки, что позволяет выполнять вредоносный JavaScript. Эти уязвимости позволяют администратору с низкими привилегиями (или атакующему, использующему нарушенный контроль доступа) выполнять произвольный код в контексте администратора с высокими привилегиями, что приводит к полному повышению привилегий.

Затронутые версии: < 10.6.26

Дополнительную информацию см. в базе знаний Axigen.


POC

Я обнаружил 3 различных случая хранимого XSS:

  1. Журналирование > Журнал локальных служб: Внедрение полезной нагрузки в имя файла журнала. Этот вариант имеет ограничения из-за лимита длины имени файла журнала.
  2. Безопасность и фильтрация > SSL-сертификаты: Внедрение полезной нагрузки в файл сертификата .pem.
  3. Службы > Webmail > Прослушиватели: Внедрение полезной нагрузки в поле «Имя файла сертификата».

Пример полезной нагрузки:

u+='&manage'+p+'=manage'+p);u+='&accessDumpData=accessDumpData&quick-add=Quick+Add&permType=manageServices&permAction=grant&servAction=grant';location.search=u">

Пояснение полезной нагрузки:

Полезная нагрузка, приведённая выше, предоставит все разрешения учётной записи с именем admin2.

Шаги воспроизведения:

  1. Внедрение: Перейдите к любому из затронутых компонентов (например, Безопасность и фильтрация > SSL-сертификаты).
  2. Выполнение: Переименуйте файл журнала или загрузите сертификат, содержащий вредоносную полезную нагрузку. (Я добавил файл сертификата, содержащий «Пример полезной нагрузки»)
  3. Запуск: Когда администратор с высокими привилегиями просматривает список журналов или нажимает «Просмотр использования» на вредоносном сертификате, скрипт выполняется.

Воздействие

  • Повышение привилегий: Администратор с низкими привилегиями может получить полный контроль над системой, нацелившись на администратора с высокими привилегиями, и выполнять действия от имени других администраторов.

Скачать инструмент