Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2022-39196- — Black board CMS Escalation of Privileges | Kitploit
Tools/GitHubGitHub/dayiliwaseem/cve-2022-39196-
Privilege EscalationVulnerability AnalysisExploitationWeb Application ExploitationData ExfiltrationInformation Gathering
GitHubdayiliwaseem/cve-2022-39196-

CVE-2022-39196-

Black board CMS Escalation of Privileges

Repository anzeigen
vor 3 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2022-39196

Blackboard CMS – Berechtigungserweiterung

Blackboard Learn Version 1.10.1 ermöglicht es remote authentifizierten Benutzern, unbeabsichtigte Dateien zu lesen, indem sie Studentenanmeldeinformationen eingeben und dann direkt eine bestimmte webapps/bbcms/execute/ URL aufrufen.

Zusätzliche Informationen

root@kitploit:~
Schritt 1: Verwenden Sie einen Studenten-Anmeldeberechtigungsnachweis. Benutzername: ********** & Passwort: **********, um sich anzumelden.
Schritt 2: Nach erfolgreichem Login mit dem Konto "STUDENT".
Schritt 3: Dann fordern Sie die "URL / Location of vulnerability" an.
Schritt 4: Direkt ohne Berechtigungsanforderungen wird die Sitzung von "Student" auf "Contest Management System"-Berechtigungen eskaliert.

Schwachstellentyp

root@kitploit:~
Offenlegung sensibler Daten

Produktanbieter

root@kitploit:~
Blackboard Learn LMS

Betroffene Produktcodebasis

root@kitploit:~
LMS - 1.10.1
CMSMAIN - 1.10.1

Angriffsart

root@kitploit:~
Remote

Auswirkung: Berechtigungserweiterung

root@kitploit:~
true

Auswirkung: Informationsoffenlegung

root@kitploit:~
true

Angriffsvektoren

root@kitploit:~
Auswirkung 1: Systemverzeichnisse wie courses, institution, library und orgs sowie deren Inhalte anzeigen.
Auswirkung 2: Einfache und erweiterte Suche in den Verzeichnissen courses, institution, library und orgs.
Auswirkung 3: Suche und Ansicht von Blackboard LMS-Institutionennutzern.
Auswirkung 4: Dateien herunterladen.

Referenz

root@kitploit:~
https://drive.google.com/drive/folders/1gonDDt0sCkpMdPDu_ZVwZ7EfLC8Z4JVn?usp=sharing

Hat der Anbieter die Schwachstelle bestätigt oder anerkannt?

root@kitploit:~
true

Entdecker

root@kitploit:~
Waseem Dayili
Tool herunterladen