Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
ThingsBoard-IoT-Platform-CVE-2024-55466 — Proof-of-concept per XSS persistente nella piattaforma IoT ThingsBoard che consente l'escalation dei privilegi tramite il furto del token di autenticazione. Include i dettagli di CVE-2024-55466, CVSS 8.8 e la riproduzione passo-passo. | Kitploit
Strumenti/GitHubGitHub/cybsecsid/thingsboard-iot-platform-cve-2024-55466
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingRed Teaming
GitHubcybsecsid/thingsboard-iot-platform-cve-2024-55466

ThingsBoard-IoT-Platform-CVE-2024-55466

Proof-of-concept per XSS persistente nella piattaforma IoT ThingsBoard che consente l'escalation dei privilegi tramite il furto del token di autenticazione. Include i dettagli di CVE-2024-55466, CVSS 8.8 e la riproduzione passo-passo.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
21 anno faNon ancora revisionato

ThingsBoard Privilege Escalation Using Stored XSS

Mentre armeggiavo con la tecnologia IoT, ho trovato una vulnerabilità nell'applicazione Thingsboard che consentiva strade per l'escalation dei privilegi.

Thingsboard è un'applicazione open-source che consente la gestione dei dispositivi, la raccolta dei dati, l'elaborazione e la visualizzazione per servizi e distribuzioni IoT. Inoltre, una singola istanza di Thingsboard (gestita da un Amministratore del Tenant) può ospitare servizi per più organizzazioni, ciascuna con i propri Amministratori dell'Azienda.

Mentre esploravo le sue funzionalità, ho notato una funzionalità di caricamento file nella vista "Image Gallery". Purtroppo, la funzionalità era vulnerabile a cross-site scripting persistente che consentiva a un avversario di aumentare i privilegi sfruttando il furto dei token di autenticazione.

Questa vulnerabilità ha impatto su tutte le versioni di Thingsboard, incluse le edizioni Community, Cloud e Professional. Ho segnalato responsabilmente il problema al team di sicurezza di Thingsboard, che lo ha riconosciuto e si è impegnato a risolverlo in una versione futura. Successivamente, ho segnalato la vulnerabilità a MITRE, con conseguente assegnazione di un CVE.

TL;DR

  • Bug: Cross-Site Scripting persistente
  • Severity: CRITICA
  • Categoria di vulnerabilità OWASP: A03 Injection
  • Punteggio CVSS 4.0: 8.8 CVSS:4.0/AV:N/AC:L/AT:P/PR:L/UI:A/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H
  • Versioni del software interessate: Community Edition, Professional Edition, Cloud
  • Versioni interessate: 3.8.1 o precedenti
  • Dettagli del fornitore: Thingsboard (https://github.com/thingsboard/thingsboard)

Prerequisiti

Per dimostrare la vulnerabilità, è necessaria un'installazione di ThingsBoard (Repository GitHub) con almeno un utente con privilegi limitati.

Passaggi per la riproduzione

  • Passaggio 1: Accedi a un account cliente con privilegi limitati.

    low_priv_user

  • Passaggio 2: Vai a Resources > Image Gallery

    image_gallery

  • Passaggio 3: Prepara un file immagine dannoso (qui viene usato un file SVG con payload JavaScript) per sfruttare la vulnerabilità di Cross-Site Scripting.

    svg_with_xss_payload

  • Passaggio 4: Carica il file e ispeziona la risposta per identificare il percorso del file di destinazione in cui è stato caricato il payload.

    publicLink

  • Passaggio 5: Visita il percorso file publicLink per attivare il payload.

    XSS_triggered

Furto dell'account

Poiché il payload è memorizzato nell'istanza legittima di Thingsboard, un avversario può facilmente ingannare bersagli di alto valore (ad es. Amministratore del Tenant, Amministratore dell'Azienda, ecc.) per rubare i token di autenticazione.

Una dimostrazione dell'impatto sopra menzionato:

  • Passaggio 1: Accedi a un account di alto valore (qui viene utilizzato l'account dell'amministratore del Tenant nel browser Chrome, per dimostrare un ambiente isolato rispetto al browser Firefox usato in precedenza).

    tenant_admin

  • Passaggio 2: Visita il percorso file publicLink, recuperato in precedenza.

    XSS_triggered

Scarica lo strumento