Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-39196- — Black board CMS विशेषाधिकार वृद्धि | Kitploit
उपकरण/GitHubGitHub/dayiliwaseem/cve-2022-39196-
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणडेटा निष्कासनजानकारी एकत्र करना
GitHubdayiliwaseem/cve-2022-39196-

CVE-2022-39196-

Black board CMS विशेषाधिकार वृद्धि

रिपॉजिटरी देखें
3 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2022-39196

ब्लैकबोर्ड CMS विशेषाधिकार वृद्धि

ब्लैकबोर्ड लर्न संस्करण 1.10.1 दूरस्थ प्रमाणित उपयोगकर्ताओं को छात्र क्रेडेंशियल दर्ज करके और फिर सीधे एक निश्चित webapps/bbcms/execute/ URL पर जाकर अनभिप्रेत फ़ाइलों को पढ़ने की अनुमति देता है।

अतिरिक्त जानकारी

root@kitploit:~
चरण 1: छात्र क्रेडेंशियल विशेषाधिकार का उपयोग करें। उपयोगकर्ता नाम: ********** और पासवर्ड: **********, लॉगिन करने के लिए। 
चरण 2: "STUDENT" खाता विशेषाधिकार द्वारा सफलतापूर्वक लॉगिन करने के बाद।
चरण 3: फिर "URL / भेद्यता का स्थान" का अनुरोध करें।
चरण 4: सीधे बिना किसी विशेषाधिकार आवश्यकता के आप सत्र को "Student" से "Contest Management System" विशेषाधिकारों में वृद्धि कर देंगे।

भेद्यता प्रकार

root@kitploit:~
संवेदनशील डेटा एक्सपोज़र

उत्पाद का विक्रेता

root@kitploit:~
ब्लैकबोर्ड लर्न LMS

प्रभावित उत्पाद कोड बेस

root@kitploit:~
LMS - 1.10.1
CMSMAIN - 1.10.1

हमले का प्रकार

root@kitploit:~
दूरस्थ

विशेषाधिकार वृद्धि का प्रभाव

root@kitploit:~
true

सूचना प्रकटीकरण का प्रभाव

root@kitploit:~
true

हमले के वेक्टर

root@kitploit:~
प्रभाव 1: सिस्टम निर्देशिकाएं जैसे कि पाठ्यक्रम, संस्थान, पुस्तकालय और संगठन निर्देशिकाएं और उनकी सामग्री देखें।
प्रभाव 2: पाठ्यक्रम, संस्थान, पुस्तकालय और संगठन निर्देशिकाओं पर बुनियादी और उन्नत खोज।
प्रभाव 3: ब्लैकबोर्ड LMS संस्थान उपयोगकर्ताओं के बारे में खोज और देखना।
प्रभाव 4: फ़ाइलें डाउनलोड करें।

संदर्भ

root@kitploit:~
https://drive.google.com/drive/folders/1gonDDt0sCkpMdPDu_ZVwZ7EfLC8Z4JVn?usp=sharing

क्या विक्रेता ने भेद्यता की पुष्टि या स्वीकार किया है?

root@kitploit:~
true

खोजकर्ता

root@kitploit:~
Waseem Dayili
टूल डाउनलोड करें