
# CVE-2021-45008 개념 증명 익스플로잇 Plesk Obsidian 18.0.37에서 Super admin 플래그 매개변수를 조작하여 사용자에서 관리자로 권한 상승을 시연하는 CVE-2021-45008용 개념 증명 익스플로잇입니다.
사용자에서 관리자로의 권한 상승
영향을 받는 제품 및 버전: Plesk Obsidian 18.0.37
심각도: 치명적(Critical)
영향: 사용자에서 관리자로 높은 권한을 획득하고 중요한 정보에 접근할 수 있음
설명: 권한이 없는 사용자가 관리자 권한을 얻을 수 있게 하는 안전하지 않은 권한 취약점.
재현 단계:


이제 로그아웃하고 자격 증명을 입력하여 다시 로그인한 후 요청을 캡처
Super admin 플래그 매개변수의 값을 false에서 true로 변경하고 요청을 전달

은행 계좌 및 기타 정보와 같은 더 많은 정보를 볼 수 있음
