Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2021-45008 — Proof-of-concept exploit per CVE-2021-45008, che dimostra l'escalation dei privilegi da utente ad amministratore in Plesk Obsidian 18.0.37 manipolando un parametro del flag Super admin. | Kitploit
Strumenti/GitHubGitHub/as4mir/cve-2021-45008
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration Testing
GitHubas4mir/cve-2021-45008

CVE-2021-45008

Proof-of-concept exploit per CVE-2021-45008, che dimostra l'escalation dei privilegi da utente ad amministratore in Plesk Obsidian 18.0.37 manipolando un parametro del flag Super admin.

Vedi Repository
14 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2021-45008

Escalatazione dei privilegi da utente ad amministratore

Prodotto e versione interessati: Plesk Obsidian 18.0.37

Gravità: Critica

Impatto: Ottenere privilegi elevati da utente ad amministratore e accedere a informazioni critiche

Descrizione: vulnerabilità di permessi non sicuri che consente a un utente senza privilegi di ottenere diritti di amministratore.

Passaggi per la riproduzione:

  1. Accedi con un account utente con ruoli bassi
  2. Cattura la richiesta con Burp

image

  1. Noterai che il parametro del flag Super admin è impostato su false
  2. Inoltra la richiesta al login

image

  1. Ora esci e inserisci le credenziali per accedere di nuovo e cattura la richiesta

  2. Modifica il valore del parametro del flag Super admin da false a true e inoltra la richiesta image

  3. Vedrai più informazioni come il conto bancario e altre informazioni

image

Scarica lo strumento