
Prova de conceito de exploit para CVE-2021-45008, demonstrando escalonamento de privilégios de usuário para administrador no Plesk Obsidian 18.0.37 ao manipular um parâmetro de flag de Super admin.
Escalação de privilégios de usuário para admin
Produto e versão afetados: Plesk Obsidian 18.0.37
Severidade: Crítica
Impacto: Obter privilégios elevados de usuário para admin e acessar informações críticas
Descrição: vulnerabilidade de permissões inseguras que permite que um usuário sem privilégios obtenha direitos de admin.
Passos para reproduzir:


Agora faça logout e insira as credenciais para entrar novamente e capture a solicitação
Altere o valor do parâmetro do sinalizador Super admin de false para true e encaminhe a solicitação

Serão exibidas mais informações, como conta bancária e outros dados
