Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-51119 — Prova de conceito para CVE-2026-51119: escalada de privilégios no Invixium IXM WEB v2.3.85.25 via falta de autorização no endpoint POST /SystemUsers/CreateAppUser, permitindo que usuários com baixos privilégios criem contas de administrador. | Kitploit
Ferramentas/GitHubGitHub/a17-ba/cve-2026-51119
Autenticação e AutorizaçãoEscalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de Penetração
GitHuba17-ba/cve-2026-51119

CVE-2026-51119

Prova de conceito para CVE-2026-51119: escalada de privilégios no Invixium IXM WEB v2.3.85.25 via falta de autorização no endpoint POST /SystemUsers/CreateAppUser, permitindo que usuários com baixos privilégios criem contas de administrador.

Ver Repositório
1há 1 mêsAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-51119 - Escalação de Privilégios no Invixium IXM WEB v2.3.85.25

Visão Geral

Existe uma vulnerabilidade de escalação de privilégios no Invixium IXM WEB v2.3.85.25 devido à falta de verificações de autorização no endpoint POST /SystemUsers/CreateAppUser.

Um usuário autenticado com privilégios baixos pode abusar deste endpoint para criar uma nova conta de administrador, resultando em acesso administrativo completo.

  • CVE: CVE-2026-51119
  • Fornecedor: Invixium
  • Produto: IXM WEB
  • Versão Afetada: 2.3.85.25
  • Gravidade: Alta (Escalação de Privilégios)

Descrição da Vulnerabilidade

A aplicação expõe o endpoint:

root@kitploit:~
POST /SystemUsers/CreateAppUser

sem realizar verificações adequadas de autorização no lado do servidor.

Um usuário autenticado comum pode invocar diretamente este endpoint e criar uma conta de administrador, embora essa funcionalidade devesse estar disponível apenas para usuários privilegiados.

Após criar a conta de administrador, o atacante pode autenticar-se usando as credenciais recém-criadas e obter privilégios administrativos completos.


Impacto

A exploração bem-sucedida permite que um atacante autenticado:

  • Criar contas de administrador.
  • Escalar privilégios.
  • Obter acesso administrativo completo à aplicação.
  • Gerenciar usuários e funções administrativas.

Requisitos do Ataque

  • Conta de usuário autenticada válida.
  • Acesso de rede à aplicação alvo.

Causa Raiz

Autorização Imprópria (Falta de Validação de Autorização no Lado do Servidor).

O servidor aceita requisições para funcionalidades privilegiadas sem verificar se o usuário autenticado possui privilégios de administrador.


Endpoint Afetado

root@kitploit:~
POST /SystemUsers/CreateAppUser

Cronologia

DataEvento
2026-04-15Vulnerabilidade reportada
2026-07-07CVE atribuído
2026Aviso público publicado

Crédito

Descoberto e divulgado de forma responsável por Asim.


Referências

  • CVE-2026-51119
Baixar ferramenta