Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
ThingsBoard-IoT-Platform-CVE-2024-55466 | Kitploit
Tools/GitHubGitHub/cybsecsid/thingsboard-iot-platform-cve-2024-55466
Privilege EscalationSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRed Teaming
GitHubcybsecsid/thingsboard-iot-platform-cve-2024-55466

ThingsBoard-IoT-Platform-CVE-2024-55466

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
vor 1 JahrNoch nicht geprüft

ThingsBoard Privilege Escalation durch Stored XSS

Während ich mit IoT-Technologie herumexperimentierte, fand ich eine Schwachstelle in der Thingsboard-Anwendung, die Möglichkeiten zur Privilegienausweitung bot.

Thingsboard ist eine Open-Source-Anwendung, die Geräteverwaltung, Datenerfassung, -verarbeitung und -visualisierung für IoT-Dienste und -Bereitstellungen ermöglicht. Darüber hinaus kann eine einzelne Thingsboard-Instanz (verwaltet von einem Tenant-Administrator) Dienste für mehrere Organisationen mit jeweils separaten Firmenadministratoren hosten.

Beim Erkunden seiner Funktionen fiel mir eine Datei-Upload-Funktionalität in der Ansicht „Image Gallery“ auf. Leider war die Funktion anfällig für gespeichertes Cross-Site-Scripting (Stored XSS), das es einem Angreifer ermöglichte, durch den Diebstahl von Authentifizierungstokens Privilegien auszuweiten.

Diese Schwachstelle betrifft alle Thingsboard-Versionen, einschließlich Community-, Cloud- und Professional-Editionen. Ich habe das Problem verantwortungsvoll an das Thingsboard-Sicherheitsteam gemeldet, das es bestätigte und zusagte, es in einer zukünftigen Version zu beheben. Anschließend meldete ich die Schwachstelle an MITRE, was zur Vergabe einer CVE führte.

TL;DR

  • Bug: Stored Cross-Site Scripting
  • Severity: KRITISCH
  • OWASP-Schwachstellenkategorie: A03 Injection
  • CVSS 4.0 Score: 8.8 CVSS:4.0/AV:N/AC:L/AT:P/PR:L/UI:A/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H
  • Betroffene Software-Versionen: Community Edition, Professional Edition, Cloud
  • Betroffene Versionen: 3.8.1 oder früher
  • Herstellerdetails: Thingsboard (https://github.com/thingsboard/thingsboard)

Voraussetzungen

Um die Schwachstelle zu demonstrieren, benötigt man eine Installation von ThingsBoard (Github Repository) mit mindestens einem Benutzer mit niedrigen Berechtigungen.

Schritte zur Reproduktion

  • Schritt 1: Melden Sie sich in einem Kundenkonto mit niedrigen Berechtigungen an.

    niedrig berechtigter Benutzer

  • Schritt 2: Navigieren Sie zu Resources > Image Gallery

    Bildergalerie

  • Schritt 3: Erstellen Sie eine bösartige Bilddatei (hier wird eine SVG-Datei mit JavaScript-Payload verwendet), um die Cross-Site-Scripting-Schwachstelle auszunutzen.

    SVG mit XSS-Payload

  • Schritt 4: Laden Sie die Datei hoch und überprüfen Sie die Antwort, um den Zielpfad zu identifizieren, wohin der Payload hochgeladen wurde.

    publicLink

  • Schritt 5: Rufen Sie den Dateipfad publicLink auf, um den Payload auszulösen.

    XSS ausgelöst

Kontoübernahme

Da der Payload auf der legitimen Thingsboard-Instanz gespeichert ist, kann ein Angreifer leicht hochwertige Ziele (z.B. Tenant-Administrator, Firmenadministrator usw.) täuschen, um Authentifizierungstokens zu stehlen.

Eine Demonstration der oben genannten Auswirkungen:

  • Schritt 1: Melden Sie sich in einem Konto mit hohen Berechtigungen an (hier wird das Tenant-Administrator-Konto im Chrome-Browser verwendet, um eine isolierte Umgebung vom oben verwendeten Firefox-Browser zu demonstrieren).

    Tenant-Administrator

  • Schritt 2: Rufen Sie den zuvor abgerufenen Dateipfad publicLink auf.

    XSS ausgelöst

Tool herunterladen