Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
ThingsBoard-IoT-Platform-CVE-2024-55466 | Kitploit
Strumenti/GitHubGitHub/cybsecsid/thingsboard-iot-platform-cve-2024-55466
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingRed Teaming
GitHubcybsecsid/thingsboard-iot-platform-cve-2024-55466

ThingsBoard-IoT-Platform-CVE-2024-55466

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
1 anno faNon ancora revisionato

ThingsBoard Privilege Escalation Using Stored XSS

Mentre armeggiavo con la tecnologia IoT, ho trovato una vulnerabilità nell'applicazione Thingsboard che consentiva strade per l'escalation dei privilegi.

Thingsboard è un'applicazione open-source che consente la gestione dei dispositivi, la raccolta dei dati, l'elaborazione e la visualizzazione per servizi e distribuzioni IoT. Inoltre, una singola istanza di Thingsboard (gestita da un Amministratore del Tenant) può ospitare servizi per più organizzazioni, ciascuna con i propri Amministratori dell'Azienda.

Mentre esploravo le sue funzionalità, ho notato una funzionalità di caricamento file nella vista "Image Gallery". Purtroppo, la funzionalità era vulnerabile a cross-site scripting persistente che consentiva a un avversario di aumentare i privilegi sfruttando il furto dei token di autenticazione.

Questa vulnerabilità ha impatto su tutte le versioni di Thingsboard, incluse le edizioni Community, Cloud e Professional. Ho segnalato responsabilmente il problema al team di sicurezza di Thingsboard, che lo ha riconosciuto e si è impegnato a risolverlo in una versione futura. Successivamente, ho segnalato la vulnerabilità a MITRE, con conseguente assegnazione di un CVE.

TL;DR

  • Bug: Cross-Site Scripting persistente
  • Severity: CRITICA
  • Categoria di vulnerabilità OWASP: A03 Injection
  • Punteggio CVSS 4.0: 8.8 CVSS:4.0/AV:N/AC:L/AT:P/PR:L/UI:A/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H
  • Versioni del software interessate: Community Edition, Professional Edition, Cloud
  • Versioni interessate: 3.8.1 o precedenti
  • Dettagli del fornitore: Thingsboard (https://github.com/thingsboard/thingsboard)

Prerequisiti

Per dimostrare la vulnerabilità, è necessaria un'installazione di ThingsBoard (Repository GitHub) con almeno un utente con privilegi limitati.

Passaggi per la riproduzione

  • Passaggio 1: Accedi a un account cliente con privilegi limitati.

    low_priv_user

  • Passaggio 2: Vai a Resources > Image Gallery

    image_gallery

  • Passaggio 3: Prepara un file immagine dannoso (qui viene usato un file SVG con payload JavaScript) per sfruttare la vulnerabilità di Cross-Site Scripting.

    svg_with_xss_payload

  • Passaggio 4: Carica il file e ispeziona la risposta per identificare il percorso del file di destinazione in cui è stato caricato il payload.

    publicLink

  • Passaggio 5: Visita il percorso file publicLink per attivare il payload.

    XSS_triggered

Furto dell'account

Poiché il payload è memorizzato nell'istanza legittima di Thingsboard, un avversario può facilmente ingannare bersagli di alto valore (ad es. Amministratore del Tenant, Amministratore dell'Azienda, ecc.) per rubare i token di autenticazione.

Una dimostrazione dell'impatto sopra menzionato:

  • Passaggio 1: Accedi a un account di alto valore (qui viene utilizzato l'account dell'amministratore del Tenant nel browser Chrome, per dimostrare un ambiente isolato rispetto al browser Firefox usato in precedenza).

    tenant_admin

  • Passaggio 2: Visita il percorso file publicLink, recuperato in precedenza.

    XSS_triggered

Scarica lo strumento