Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
ThingsBoard-IoT-Platform-CVE-2024-55466 | Kitploit
Ferramentas/GitHubGitHub/cybsecsid/thingsboard-iot-platform-cve-2024-55466
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoRed Teaming
GitHubcybsecsid/thingsboard-iot-platform-cve-2024-55466

ThingsBoard-IoT-Platform-CVE-2024-55466

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
há 1 anoAinda não revisado

Escalação de Privilégios no ThingsBoard Usando XSS Armazenado

Enquanto explorava tecnologia IoT, encontrei uma vulnerabilidade no aplicativo Thingsboard que permitia caminhos para escalação de privilégios.

Thingsboard é um aplicativo de código aberto que permite gerenciamento de dispositivos, coleta, processamento e visualização de dados para serviços e implantações de IoT. Além disso, uma única instância do Thingsboard (gerenciada por um Administrador de Tenant) pode hospedar serviços para várias organizações, cada uma com seus próprios Administradores de Empresa.

Ao explorar suas funcionalidades, notei uma funcionalidade de upload de arquivos na visualização 'Image Gallery'. Infelizmente, o recurso era vulnerável a cross-site scripting armazenado, o que permitia a um adversário escalar privilégios ao roubar tokens de autenticação.

Essa vulnerabilidade afeta todas as versões do Thingsboard, incluindo as edições Community, Cloud e Professional. Reportei o problema de forma responsável à equipe de segurança do Thingsboard, que o reconheceu e se comprometeu a corrigi-lo em uma versão futura. Posteriormente, reportei a vulnerabilidade à MITRE, resultando na atribuição de um CVE.

Resumo

  • Bug: Cross-Site Scripting Armazenado
  • Severidade: CRÍTICA
  • Categoria de Vulnerabilidade OWASP: A03 Injection
  • Pontuação CVSS 4.0: 8.8 CVSS:4.0/AV:N/AC:L/AT:P/PR:L/UI:A/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H
  • Versões de Software Afetadas: Community Edition, Professional Edition, Cloud
  • Versões Afetadas: 3.8.1 ou anteriores
  • Detalhes do Fornecedor: Thingsboard (https://github.com/thingsboard/thingsboard)

Pré-requisitos

Para demonstrar a vulnerabilidade, seria necessário ter uma instalação do ThingsBoard (Repositório GitHub) com pelo menos um usuário com privilégios baixos.

Passos para Reproduzir

  • Passo 1: Faça login em uma conta de cliente com privilégios baixos.

    low_priv_user

  • Passo 2: Navegue até Resources > Image Gallery

    image_gallery

  • Passo 3: Crie um arquivo de imagem malicioso (aqui, um arquivo SVG é usado com um payload JavaScript) para explorar a vulnerabilidade de Cross Site Scripting.

    svg_with_xss_payload

  • Passo 4: Faça upload do arquivo e inspecione a resposta para identificar o caminho do arquivo de destino onde o payload foi carregado.

    publicLink

  • Passo 5: Acesse o caminho do arquivo publicLink para acionar o payload.

    XSS_triggered

Tomada de Conta

Como o payload está armazenado na instância legítima do Thingsboard, um adversário pode facilmente enganar alvos de alto valor (ex: Administrador de Tenant, Administrador de Empresa, etc.) para roubar tokens de autenticação.

Uma demonstração do impacto mencionado acima:

  • Passo 1: Faça login em uma conta de alto valor (aqui, uma conta de administrador de Tenant é usada no navegador Chrome, para demonstrar um ambiente isolado do navegador Firefox usado anteriormente).

    tenant_admin

  • Passo 2: Acesse o caminho do arquivo publicLink, obtido anteriormente.

    XSS_triggered

Baixar ferramenta