Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-51119 — Prueba de concepto para CVE-2026-51119: escalada de privilegios en Invixium IXM WEB v2.3.85.25 mediante falta de autorización en el endpoint POST /SystemUsers/CreateAppUser, permitiendo a usuarios con pocos privilegios crear cuentas de administrador. | Kitploit
Herramientas/GitHubGitHub/a17-ba/cve-2026-51119
Autenticación y AutorizaciónEscalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de Penetración
GitHuba17-ba/cve-2026-51119

CVE-2026-51119

Prueba de concepto para CVE-2026-51119: escalada de privilegios en Invixium IXM WEB v2.3.85.25 mediante falta de autorización en el endpoint POST /SystemUsers/CreateAppUser, permitiendo a usuarios con pocos privilegios crear cuentas de administrador.

Ver Repositorio
1hace 1 mesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-51119 - Escalada de Privilegios en Invixium IXM WEB v2.3.85.25

Descripción General

Existe una vulnerabilidad de escalada de privilegios en Invixium IXM WEB v2.3.85.25 debido a la falta de comprobaciones de autorización en el endpoint POST /SystemUsers/CreateAppUser.

Un usuario autenticado con bajos privilegios puede abusar de este endpoint para crear una nueva cuenta de administrador, lo que lleva a un acceso administrativo completo.

  • CVE: CVE-2026-51119
  • Vendedor: Invixium
  • Producto: IXM WEB
  • Versión Afectada: 2.3.85.25
  • Severidad: Alta (Escalada de Privilegios)

Descripción de la Vulnerabilidad

La aplicación expone el endpoint:

root@kitploit:~
POST /SystemUsers/CreateAppUser

sin realizar las comprobaciones de autorización del lado del servidor adecuadas.

Un usuario autenticado normal puede invocar directamente este endpoint y crear una cuenta de administrador, aunque esta funcionalidad solo debería estar disponible para usuarios privilegiados.

Después de crear la cuenta de administrador, el atacante puede autenticarse usando las credenciales recién creadas y obtener privilegios administrativos completos.


Impacto

La explotación exitosa permite a un atacante autenticado:

  • Crear cuentas de administrador.
  • Escalar privilegios.
  • Obtener acceso administrativo completo a la aplicación.
  • Gestionar usuarios y funciones administrativas.

Requisitos del Ataque

  • Cuenta de usuario autenticado válida.
  • Acceso de red a la aplicación objetivo.

Causa Raíz

Autorización Incorrecta (Falta de Validación de Autorización del Lado del Servidor).

El servidor acepta solicitudes a funcionalidades privilegiadas sin verificar si el usuario autenticado posee privilegios de administrador.


Endpoint Afectado

root@kitploit:~
POST /SystemUsers/CreateAppUser

Cronología

FechaEvento
2026-04-15Vulnerabilidad reportada
2026-07-07CVE asignado
2026Aviso público publicado

Créditos

Descubierto y divulgado de manera responsable por Asim.


Referencias

  • CVE-2026-51119
Descargar herramienta