Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-68721 — Axigen WebAdmin 不当访问控制漏洞 | Kitploit
工具/GitHubGitHub/osmancanvural/cve-2025-68721
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试错误配置
GitHubosmancanvural/cve-2025-68721

CVE-2025-68721

Axigen WebAdmin 不当访问控制漏洞

查看仓库
127个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-68721: Axigen WebAdmin 访问控制失效

漏洞概述

权限逻辑中存在一个缺陷,允许零权限的管理员账户访问"安全与过滤"页面,具体为SSL证书端点。虽然其他受限部分被正确阻止,但此端点仍可被未授权访问。

受影响版本: < 10.6.26

更多信息请参见 Axigen 知识库。

POC

目标URL: https://{axigen-domain}:9443/?_h={admin-token}&page=sslcerts

复现步骤:

  1. 创建一个管理员账户,且不分配任何权限。
  2. 以受限管理员身份认证。
  3. 使用上述URL手动导航至sslcerts页面。

结果: 受限用户被授予查看、下载、上传和删除证书文件的权限。

影响

  • 未授权证书管理: 可访问敏感证书数据。能够交换或删除证书,导致中间人攻击。
  • 攻击链: 对此页面的访问允许低权限用户上传恶意文件,以触发针对高权限管理员的XSS漏洞 参见。

下载工具