Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2021-45008 — Prueba de concepto de exploit para CVE-2021-45008, que demuestra la escalada de privilegios de usuario a administrador en Plesk Obsidian 18.0.37 mediante la manipulación de un parámetro de indicador de Super administrador. | Kitploit
Herramientas/GitHubGitHub/as4mir/cve-2021-45008
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de Penetración
GitHubas4mir/cve-2021-45008

CVE-2021-45008

Prueba de concepto de exploit para CVE-2021-45008, que demuestra la escalada de privilegios de usuario a administrador en Plesk Obsidian 18.0.37 mediante la manipulación de un parámetro de indicador de Super administrador.

Ver Repositorio
1hace 4 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2021-45008

Escalada de privilegios de usuario a administrador

Producto y versión afectados: Plesk Obsidian 18.0.37

Gravedad: Crítica

Impacto: Obtener privilegios elevados de usuario a administrador y acceder a información crítica

Descripción: vulnerabilidad de permisos inseguros que permite a un usuario sin privilegios obtener derechos de administrador.

Pasos para reproducir:

  1. Inicie sesión con una cuenta de usuario con roles bajos
  2. Capture la solicitud con Burp

image

  1. Observe que el parámetro de indicador de superadministrador es falso
  2. Reenvíe la solicitud para iniciar sesión

image

  1. Ahora cierre sesión e introduzca las credenciales para iniciar sesión de nuevo y capture la solicitud

  2. Cambie el valor del parámetro de indicador de superadministrador de falso a verdadero y reenvíe la solicitud image

  3. Verá más información, como la cuenta bancaria y otros datos

image

Descargar herramienta