Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2022-39196- — Black board CMS Escalation dei privilegi | Kitploit
Strumenti/GitHubGitHub/dayiliwaseem/cve-2022-39196-
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebEsfiltrazione DatiRaccolta Informazioni
GitHubdayiliwaseem/cve-2022-39196-

CVE-2022-39196-

Black board CMS Escalation dei privilegi

Vedi Repository
3 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2022-39196

Black board CMS Escalation dei privilegi

Blackboard Learn versione 1.10.1 consente agli utenti autenticati remoti di leggere file non intenzionali inserendo credenziali di studente e poi visitando direttamente un certo URL webapps/bbcms/execute/.

Informazioni aggiuntive

root@kitploit:~
Step 1: Usa un privilegio di credenziali da studente. Nome utente: ********** & Password: **********, per accedere. 
Step 2: Dopo aver effettuato l'accesso con il privilegio dell'account "STUDENT".
Step 3: Quindi richiedi l'"URL / Posizione della vulnerabilità".
Step 4: Direttamente, senza alcun requisito di privilegio, si effettuerà l'escalation della sessione da privilegi di "Student" a "Contest Management System".

Tipo di vulnerabilità

root@kitploit:~
Esposizione di dati sensibili

Fornitore del prodotto

root@kitploit:~
Blackboard Learn LMS

Base del codice prodotto affetto

root@kitploit:~
LMS - 1.10.1
CMSMAIN - 1.10.1

Tipo di attacco

root@kitploit:~
Remoto

Impatto Escalation dei privilegi

root@kitploit:~
true

Impatto Divulgazione di informazioni

root@kitploit:~
true

Vettori di attacco

root@kitploit:~
Impatto 1: Visualizzare directory di sistema come corsi, istituzione, biblioteca e directory org e i loro contenuti.
Impatto 2: Ricerca base e avanzata su directory di corsi, istituzione, biblioteca e org.
Impatto 3: Ricerca e visualizzazione degli utenti delle istituzioni di Blackboard LMS.
Impatto 4: Scaricare file.

Riferimento

root@kitploit:~
https://drive.google.com/drive/folders/1gonDDt0sCkpMdPDu_ZVwZ7EfLC8Z4JVn?usp=sharing

Il fornitore ha confermato o riconosciuto la vulnerabilità?

root@kitploit:~
true

Scopritore

root@kitploit:~
Waseem Dayili
Scarica lo strumento