Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-51119 — Proof-of-concept für CVE-2026-51119: Privilege Escalation in Invixium IXM WEB v2.3.85.25 durch fehlende Autorisierung auf dem POST /SystemUsers/CreateAppUser-Endpunkt, der es Benutzern mit niedrigen Rechten ermöglicht, Admin-Konten zu erstellen. | Kitploit
Tools/GitHubGitHub/a17-ba/cve-2026-51119
Authentifizierung & AutorisierungPrivilege EscalationSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstests
GitHuba17-ba/cve-2026-51119

CVE-2026-51119

Proof-of-concept für CVE-2026-51119: Privilege Escalation in Invixium IXM WEB v2.3.85.25 durch fehlende Autorisierung auf dem POST /SystemUsers/CreateAppUser-Endpunkt, der es Benutzern mit niedrigen Rechten ermöglicht, Admin-Konten zu erstellen.

Repository anzeigen
1vor 1 MonatNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-51119 - Privilegieneskalation in Invixium IXM WEB v2.3.85.25

Übersicht

In Invixium IXM WEB v2.3.85.25 besteht eine Schwachstelle bezüglich der Privilegieneskalation aufgrund fehlender Autorisierungsprüfungen am Endpunkt POST /SystemUsers/CreateAppUser.

Ein authentifizierter Benutzer mit niedrigen Berechtigungen kann diesen Endpunkt missbrauchen, um ein neues Administratorkonto zu erstellen, was zu vollständigem administrativem Zugriff führt.

  • CVE: CVE-2026-51119
  • Hersteller: Invixium
  • Produkt: IXM WEB
  • Betroffene Version: 2.3.85.25
  • Schweregrad: Hoch (Privilegieneskalation)

Schwachstellenbeschreibung

Die Anwendung stellt den Endpunkt zur Verfügung:

root@kitploit:~
POST /SystemUsers/CreateAppUser

ohne ordnungsgemäße serverseitige Autorisierungsprüfungen durchzuführen.

Ein regulärer authentifizierter Benutzer kann diesen Endpunkt direkt aufrufen und ein Administratorkonto erstellen, obwohl diese Funktionalität nur privilegierten Benutzern zur Verfügung stehen sollte.

Nach der Erstellung des Administratorkontos kann sich der Angreifer mit den neu erstellten Anmeldedaten authentifizieren und vollständige administrative Berechtigungen erlangen.


Auswirkungen

Eine erfolgreiche Ausnutzung ermöglicht einem authentifizierten Angreifer:

  • Administrator-Konten erstellen.
  • Privilegien eskalieren.
  • Vollständigen administrativen Zugriff auf die Anwendung erlangen.
  • Benutzer und administrative Funktionen verwalten.

Angriffsvoraussetzungen

  • Gültiges authentifiziertes Benutzerkonto.
  • Netzwerkzugriff auf die Zielanwendung.

Grundursache

Unzureichende Autorisierung (Fehlende serverseitige Autorisierungsvalidierung).

Der Server akzeptiert Anfragen an privilegierte Funktionalität, ohne zu überprüfen, ob der authentifizierte Benutzer über Administratorberechtigungen verfügt.


Betroffener Endpunkt

root@kitploit:~
POST /SystemUsers/CreateAppUser

Zeitleiste

DatumEreignis
2026-04-15Schwachstelle gemeldet
2026-07-07CVE zugewiesen
2026Öffentliches Advisory veröffentlicht

Danksagung

Entdeckt und verantwortungsvoll offengelegt von Asim.


Referenzen

  • CVE-2026-51119
Tool herunterladen