Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-51119 — Preuve de concept pour CVE-2026-51119 : escalade de privilèges dans Invixium IXM WEB v2.3.85.25 via une absence d'autorisation sur le point de terminaison POST /SystemUsers/CreateAppUser, permettant à des utilisateurs peu privilégiés de créer des comptes administrateur. | Kitploit
Outils/GitHubGitHub/a17-ba/cve-2026-51119
Authentification et AutorisationEscalade de PrivilègesAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'Intrusion
GitHuba17-ba/cve-2026-51119

CVE-2026-51119

Preuve de concept pour CVE-2026-51119 : escalade de privilèges dans Invixium IXM WEB v2.3.85.25 via une absence d'autorisation sur le point de terminaison POST /SystemUsers/CreateAppUser, permettant à des utilisateurs peu privilégiés de créer des comptes administrateur.

Voir le dépôt
1il y a 1 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-51119 - Élévation de privilèges dans Invixium IXM WEB v2.3.85.25

Aperçu

Une vulnérabilité d'élévation de privilèges existe dans Invixium IXM WEB v2.3.85.25 en raison de l'absence de contrôles d'autorisation sur le point de terminaison POST /SystemUsers/CreateAppUser.

Un utilisateur authentifié à faible privilège peut abuser de ce point de terminaison pour créer un nouveau compte administrateur, conduisant à un accès administratif complet.

  • CVE: CVE-2026-51119
  • Fournisseur: Invixium
  • Produit: IXM WEB
  • Version affectée: 2.3.85.25
  • Gravité: Élevée (Élévation de privilèges)

Description de la vulnérabilité

L'application expose le point de terminaison :

root@kitploit:~
POST /SystemUsers/CreateAppUser

sans effectuer les vérifications d'autorisation côté serveur appropriées.

Un utilisateur authentifié ordinaire peut invoquer directement ce point de terminaison et créer un compte administrateur, alors que cette fonctionnalité ne devrait être disponible que pour les utilisateurs privilégiés.

Après avoir créé le compte administrateur, l'attaquant peut s'authentifier en utilisant les identifiants nouvellement créés et obtenir les pleins privilèges administratifs.


Impact

Une exploitation réussie permet à un attaquant authentifié de :

  • Créer des comptes administrateur.
  • Élever ses privilèges.
  • Obtenir un accès administratif complet à l'application.
  • Gérer les utilisateurs et les fonctions administratives.

Conditions requises pour l'attaque

  • Compte utilisateur authentifié valide.
  • Accès réseau à l'application cible.

Cause racine

Autorisation incorrecte (Absence de validation d'autorisation côté serveur).

Le serveur accepte les requêtes pour des fonctionnalités privilégiées sans vérifier si l'utilisateur authentifié possède les privilèges d'administrateur.


Point de terminaison affecté

root@kitploit:~
POST /SystemUsers/CreateAppUser

Chronologie

DateÉvénement
2026-04-15Vulnérabilité signalée
2026-07-07CVE attribué
2026Avis public publié

Crédits

Découvert et divulgué de manière responsable par Asim.


Références

  • CVE-2026-51119
Télécharger l’outil