Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2021-46075 — CVE-2021-46075 - 特権昇格の脆弱性がSourcecodester Vehicle Service Management System 1.0に存在します。スタッフアカウントユーザーは管理者リソースにアクセスし、CRUD操作を実行できます。 | Kitploit
ツール/GitHubGitHub/sanupl/cve-2021-46075
特権昇格脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト設定ミス
GitHubsanupl/cve-2021-46075

CVE-2021-46075

CVE-2021-46075 - 特権昇格の脆弱性がSourcecodester Vehicle Service Management System 1.0に存在します。スタッフアカウントユーザーは管理者リソースにアクセスし、CRUD操作を実行できます。

リポジトリを見る
13ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2021-46075

エクスプロイトタイトル: Vehicle Service Management System - 'Multiple' 特権昇格によりCRUD操作が可能

エクスプロイト作成者: SANU P.L

CVE: CVE-2021-46075

CVSS: 7.2 HIGH

参考文献:

  • https://www.plsanu.com/vehicle-service-management-system-multiple-privilege-escalation-leads-to-crud-operations
  • https://nvd.nist.gov/vuln/detail/CVE-2021-46075
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-46075

説明:

Sourcecodester Vehicle Service Management System 1.0 には、特権昇格の脆弱性が存在します。スタッフアカウントのユーザーは管理者リソースにアクセスし、CRUD操作を実行できます。

1. Vehicle Service Management System - 'ユーザー一覧' (/admin/?page=user/list) (/admin/?page=user/manage_user)

エクスプロイト:

  1. 管理パネル http://localhost/vehicle_service/admin にアクセスします。
  2. ブラウザA(Chrome)で管理者アカウントにログインします。
  3. ブラウザB(Firefox)でスタッフアカウントにログインします。
  4. 管理者アカウント(Chrome)でユーザー一覧セクションに移動し、「新規作成」ボタンをクリックします。
  5. 新しいユーザー作成のリンク http://localhost/vehicle_service/admin/?page=user/manage_user をコピーします。
  6. スタッフアカウント(Firefox)にはユーザー一覧セクションがありません。スタッフアカウントにはユーザー作成の権限がないためです。
  7. コピーしたリンクをブラウザB(Firefox)に貼り付けます。
  8. これでユーザー作成ページにアクセスできるようになります。
  9. 必要な詳細を入力し、「保存」ボタンをクリックします。
  10. 管理者アカウント(Chrome)でユーザー一覧セクション http://localhost/vehicle_service/admin/?page=user/list に移動します。
  11. 新しいユーザーが正常に作成されました。
  12. スタッフアカウントはユーザー一覧ページとユーザー作成ページにアクセスできるようになります。
  13. スタッフアカウントはユーザーの作成、読み取り、更新、削除ができるようになります。

2. Vehicle Service Management System - 'カテゴリ一覧' (/admin/?page=maintenance/category) (/admin/?page=maintenance/manage_category)

エクスプロイト:

  1. 管理パネル http://localhost/vehicle_service/admin にアクセスします。
  2. ブラウザA(Chrome)で管理者アカウントにログインします。
  3. ブラウザB(Firefox)でスタッフアカウントにログインします。
  4. 管理者アカウント(Chrome)でカテゴリ一覧セクションに移動し、「新規作成」ボタンをクリックします。
  5. 新しいカテゴリ作成のリンク http://localhost/vehicle_service/admin/?page=maintenance/manage_category をコピーします。
  6. スタッフアカウント(Firefox)にはカテゴリ一覧セクションがありません。スタッフアカウントにはカテゴリ作成の権限がないためです。
  7. コピーしたリンクをブラウザB(Firefox)に貼り付けます。
  8. これでカテゴリ作成ページにアクセスできるようになります。
  9. 必要な詳細を入力し、「保存」ボタンをクリックします。
  10. 管理者アカウント(Chrome)でカテゴリ一覧セクション http://localhost/vehicle_service/admin/?page=maintenance/category に移動します。
  11. 新しいカテゴリが正常に作成されました。
  12. スタッフアカウントはカテゴリ一覧ページとカテゴリ作成ページにアクセスできるようになります。
  13. スタッフアカウントはカテゴリの作成、読み取り、更新、削除ができるようになります。

3. Vehicle Service Management System - 'サービス一覧' (/admin/?page=maintenance/services) (/admin/?page=maintenance/manage_service)

エクスプロイト:

  1. 管理パネル http://localhost/vehicle_service/admin にアクセスします。
  2. ブラウザA(Chrome)で管理者アカウントにログインします。
  3. ブラウザB(Firefox)でスタッフアカウントにログインします。
  4. 管理者アカウント(Chrome)でサービス一覧セクションに移動し、「新規作成」ボタンをクリックします。
  5. 新しいサービス作成のリンク http://localhost/vehicle_service/admin/?page=maintenance/manage_service をコピーします。
  6. スタッフアカウント(Firefox)にはサービス一覧セクションがありません。スタッフアカウントにはサービス作成の権限がないためです。
  7. コピーしたリンクをブラウザB(Firefox)に貼り付けます。
  8. これでサービス作成ページにアクセスできるようになります。
  9. 必要な詳細を入力し、「保存」ボタンをクリックします。
  10. 管理者アカウント(Chrome)でサービス一覧セクション http://localhost/vehicle_service/admin/?page=maintenance/services に移動します。
  11. 新しいサービスが正常に作成されました。
  12. スタッフアカウントはサービス一覧ページとサービス作成ページにアクセスできるようになります。
  13. スタッフアカウントはサービスの作成、読み取り、更新、削除ができるようになります。

4. Vehicle Service Management System - '設定' (/admin/?page=system_info)

エクスプロイト:

  1. 管理パネル http://localhost/vehicle_service/admin にアクセスします。
  2. ブラウザA(Chrome)で管理者アカウントにログインします。
  3. ブラウザB(Firefox)でスタッフアカウントにログインします。
  4. 管理者アカウント(Chrome)で設定セクションに移動します。
  5. 設定セクションのリンク http://localhost/vehicle_service/admin/?page=system_info をコピーします。
  6. スタッフアカウント(Firefox)には設定セクションがありません。スタッフアカウントには設定へのアクセス権限がないためです。
  7. コピーしたリンクをブラウザB(Firefox)に貼り付けます。
  8. これで設定ページにアクセスできるようになります。
  9. 必要な詳細を入力し、「保存」ボタンをクリックします。
  10. 管理者アカウント(Chrome)で設定セクション http://localhost/vehicle_service/admin/?page=system_info に移動します。
  11. 詳細が正常に更新されました。
  12. スタッフアカウントは設定ページにアクセスできるようになります。
  13. スタッフアカウントは設定を更新できるようになります。

影響:

リモート攻撃者は、通常は利用できないリソースへの昇格されたアクセス権を取得します。スタッフアカウントのユーザーは管理者リソースにアクセスし、CRUD操作を実行できるようになります。

緩和策:

以下を実装することを推奨します:

  • 適切な特権アカウント管理
  • すべての特権セッションの監視と管理
  • 強力なパスワードポリシーとその実施
  • ユーザー入力をサニタイズし、データベースを保護する
ツールをダウンロード