Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/dayiliwaseem/cve-2022-39196-
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationExploitation d'Applications WebExfiltration de DonnéesCollecte d'Informations
GitHubdayiliwaseem/cve-2022-39196-

CVE-2022-39196-

Black board CMS Escalade de privilèges

Voir le dépôt
5il y a 4 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2022-39196

Black board CMS Élévation de privilèges

Blackboard Learn version 1.10.1 permet aux utilisateurs authentifiés à distance de lire des fichiers non prévus en saisissant des identifiants d'étudiant puis en visitant directement une certaine URL webapps/bbcms/execute/.

Informations supplémentaires

root@kitploit:~
Étape 1 : Utiliser des identifiants d'étudiant. Nom d'utilisateur : ********** & Mot de passe : **********, pour se connecter.
Étape 2 : Après une connexion réussie avec un compte "STUDENT".
Étape 3 : Ensuite, demander "URL / Emplacement de la vulnérabilité".
Étape 4 : Directement, sans aucune exigence de privilège, vous élèverez la session du statut "Étudiant" à celui du "Système de gestion de concours".

Type de vulnérabilité

root@kitploit:~
Exposition de données sensibles

Fournisseur du produit

root@kitploit:~
Blackboard Learn LMS

Base de code du produit affecté

root@kitploit:~
LMS - 1.10.1
CMSMAIN - 1.10.1

Type d'attaque

root@kitploit:~
À distance

Impact Élévation de privilèges

root@kitploit:~
true

Impact Divulgation d'informations

root@kitploit:~
true

Vecteurs d'attaque

root@kitploit:~
Impact 1 : Afficher les répertoires système tels que les répertoires courses, institution, library et orgs et leur contenu.
Impact 2 : Recherche de base et avancée sur les répertoires courses, institution, library et orgs.
Impact 3 : Rechercher et visualiser les utilisateurs de l'institution Blackboard LMS.
Impact 4 : Télécharger des fichiers.

Référence

root@kitploit:~
https://drive.google.com/drive/folders/1gonDDt0sCkpMdPDu_ZVwZ7EfLC8Z4JVn?usp=sharing

Le fournisseur a-t-il confirmé ou reconnu la vulnérabilité ?

root@kitploit:~
true

Découvreur

root@kitploit:~
Waseem Dayili
Télécharger l’outil