
Prueba de concepto de exploit para CVE-2021-45008, que demuestra la escalada de privilegios de usuario a administrador en Plesk Obsidian 18.0.37 mediante la manipulación de un parámetro de indicador de Super administrador.
Escalada de privilegios de usuario a administrador
Producto y versión afectados: Plesk Obsidian 18.0.37
Gravedad: Crítica
Impacto: Obtener privilegios elevados de usuario a administrador y acceder a información crítica
Descripción: vulnerabilidad de permisos inseguros que permite a un usuario sin privilegios obtener derechos de administrador.
Pasos para reproducir:


Ahora cierre sesión e introduzca las credenciales para iniciar sesión de nuevo y capture la solicitud
Cambie el valor del parámetro de indicador de superadministrador de falso a verdadero y reenvíe la solicitud

Verá más información, como la cuenta bancaria y otros datos
