Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/as4mir/cve-2021-45008
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراق
GitHubas4mir/cve-2021-45008

CVE-2021-45008

إثبات مفهوم لاستغلال CVE-2021-45008، يوضح تصعيد الامتيازات من مستخدم إلى مسؤول في Plesk Obsidian 18.0.37 من خلال التلاعب بمعامل علامة المسؤول الفائق.

عرض المستودع
1منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2021-45008

تصعيد الصلاحيات من مستخدم إلى مسؤول

المنتج والإصدار المتأثر: Plesk Obsidian 18.0.37

الخطورة: حرجة

التأثير: الحصول على صلاحيات عالية من مستخدم إلى مسؤول والوصول إلى معلومات حساسة

الوصف: ثغرة صلاحيات غير آمنة تسمح للمستخدم غير المميز بالحصول على صلاحيات المسؤول.

خطوات إعادة الإنتاج:

  1. تسجيل الدخول بحساب مستخدم بصلاحيات منخفضة
  2. التقاط الطلب باستخدام Burp

image

  1. لاحظ أن معامل علامة المسؤول الفائق (Super admin flag) قيمته false
  2. أعد توجيه الطلب إلى تسجيل الدخول

image

  1. الآن قم بتسجيل الخروج وأدخل بيانات الاعتماد لتسجيل الدخول مرة أخرى والتقط الطلب

  2. غيّر قيمة معامل علامة المسؤول الفائق (Super admin flag) من false إلى true وأعد توجيه الطلب image

  3. سترى معلومات إضافية مثل الحساب البنكي ومعلومات أخرى

image

تنزيل الأداة