Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2021-45008 — Prova de conceito de exploit para CVE-2021-45008, demonstrando escalonamento de privilégios de usuário para administrador no Plesk Obsidian 18.0.37 ao manipular um parâmetro de flag de Super admin. | Kitploit
Ferramentas/GitHubGitHub/as4mir/cve-2021-45008
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de Penetração
GitHubas4mir/cve-2021-45008

CVE-2021-45008

Prova de conceito de exploit para CVE-2021-45008, demonstrando escalonamento de privilégios de usuário para administrador no Plesk Obsidian 18.0.37 ao manipular um parâmetro de flag de Super admin.

Ver Repositório
1há 4 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2021-45008

Escalação de privilégios de usuário para admin

Produto e versão afetados: Plesk Obsidian 18.0.37

Severidade: Crítica

Impacto: Obter privilégios elevados de usuário para admin e acessar informações críticas

Descrição: vulnerabilidade de permissões inseguras que permite que um usuário sem privilégios obtenha direitos de admin.

Passos para reproduzir:

  1. Faça login com uma conta de usuário com funções baixas
  2. Capture a solicitação com o Burp

image

  1. Observe que o parâmetro do sinalizador Super admin está como false
  2. Encaminhe a solicitação para o login

image

  1. Agora faça logout e insira as credenciais para entrar novamente e capture a solicitação

  2. Altere o valor do parâmetro do sinalizador Super admin de false para true e encaminhe a solicitação image

  3. Serão exibidas mais informações, como conta bancária e outros dados

image

Baixar ferramenta