Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2022-39196- — Black board CMS Escalada de Privilegios | Kitploit
Herramientas/GitHubGitHub/dayiliwaseem/cve-2022-39196-
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebExfiltración de DatosRecopilación de Información
GitHubdayiliwaseem/cve-2022-39196-

CVE-2022-39196-

Black board CMS Escalada de Privilegios

Ver Repositorio
hace 3 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2022-39196

Black board CMS: Escalada de Privilegios

La versión 1.10.1 de Blackboard Learn permite a los usuarios autenticados remotos leer archivos no previstos al introducir credenciales de estudiante y visitar directamente una determinada URL de webapps/bbcms/execute/.

Información adicional

root@kitploit:~
Paso 1: Utilice una credencial con privilegios de estudiante. Nombre de usuario: ********** y Contraseña: **********, para iniciar sesión. 
Paso 2: Después de iniciar sesión correctamente con la cuenta con privilegios de "STUDENT".
Paso 3: A continuación, solicite la "URL / Ubicación de la vulnerabilidad".
Paso 4: Directamente, sin ningún requisito de privilegios, escalará la sesión de los privilegios de "Student" a "Contest Management System".

Tipo de vulnerabilidad

root@kitploit:~
Exposición de datos confidenciales

Proveedor del producto

root@kitploit:~
Blackboard Learn LMS

Base de código del producto afectado

root@kitploit:~
LMS - 1.10.1
CMSMAIN - 1.10.1

Tipo de ataque

root@kitploit:~
Remoto

Impacto: Escalada de privilegios

root@kitploit:~
true

Impacto: Divulgación de información

root@kitploit:~
true

Vectores de ataque

root@kitploit:~
Impacto 1: Ver los directorios del sistema, como los directorios de courses , institution, library y orgs, y su contenido.
Impacto 2: Búsqueda básica y avanzada en los directorios de courses , institution, library y orgs.
Impacto 3: Búsqueda y visualización de usuarios de instituciones de Blackboard LMS.
Impacto 4: Descargar archivos.

Referencia

root@kitploit:~
https://drive.google.com/drive/folders/1gonDDt0sCkpMdPDu_ZVwZ7EfLC8Z4JVn?usp=sharing

¿El proveedor ha confirmado o reconocido la vulnerabilidad?

root@kitploit:~
true

Descubridor

root@kitploit:~
Waseem Dayili
Descargar herramienta