Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-51119 — Доказательство концепции для CVE-2026-51119: повышение привилегий в Invixium IXM WEB v2.3.85.25 через отсутствие авторизации на конечной точке POST /SystemUsers/CreateAppUser, что позволяет пользователям с низкими привилегиями создавать учетные записи администратора. | Kitploit
Инструменты/GitHubGitHub/a17-ba/cve-2026-51119
Аутентификация и авторизацияПовышение привилегийАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на Проникновение
GitHuba17-ba/cve-2026-51119

CVE-2026-51119

Доказательство концепции для CVE-2026-51119: повышение привилегий в Invixium IXM WEB v2.3.85.25 через отсутствие авторизации на конечной точке POST /SystemUsers/CreateAppUser, что позволяет пользователям с низкими привилегиями создавать учетные записи администратора.

Репозиторий
11 месяц назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-51119 - Повышение привилегий в Invixium IXM WEB v2.3.85.25

Обзор

Уязвимость повышения привилегий существует в Invixium IXM WEB v2.3.85.25 из‑за отсутствия проверок авторизации на конечной точке POST /SystemUsers/CreateAppUser.

Аутентифицированный пользователь с низкими привилегиями может злоупотребить этой конечной точкой для создания новой учётной записи администратора, что приводит к полному административному доступу.

  • CVE: CVE-2026-51119
  • Производитель: Invixium
  • Продукт: IXM WEB
  • Затронутая версия: 2.3.85.25
  • Серьёзность: Высокая (Повышение привилегий)

Описание уязвимости

Приложение предоставляет конечную точку:

root@kitploit:~
POST /SystemUsers/CreateAppUser

без выполнения надлежащих проверок авторизации на стороне сервера.

Обычный аутентифицированный пользователь может напрямую вызвать эту конечную точку и создать учётную запись администратора, хотя эта функциональность должна быть доступна только привилегированным пользователям.

После создания учётной записи администратора злоумышленник может аутентифицироваться с помощью вновь созданных учётных данных и получить полные административные привилегии.


Воздействие

Успешная эксплуатация позволяет аутентифицированному злоумышленнику:

  • Создавать учётные записи администраторов.
  • Повышать привилегии.
  • Получать полный административный доступ к приложению.
  • Управлять пользователями и административными функциями.

Требования к атаке

  • Действительная аутентифицированная учётная запись пользователя.
  • Сетевой доступ к целевому приложению.

Коренная причина

Неправильная авторизация (отсутствие проверки авторизации на стороне сервера).

Сервер принимает запросы к привилегированной функциональности без проверки, обладает ли аутентифицированный пользователь привилегиями администратора.


Затронутая конечная точка

root@kitploit:~
POST /SystemUsers/CreateAppUser

Временная шкала

ДатаСобытие
2026-04-15Уязвимость сообщена
2026-07-07Назначен CVE
2026Опубликовано публичное уведомление

Благодарности

Обнаружено и ответственно раскрыто Asim.


Ссылки

  • CVE-2026-51119
Скачать инструмент