Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2022-39196- — Black board CMS: повышение привилегий | Kitploit
Инструменты/GitHubGitHub/dayiliwaseem/cve-2022-39196-
Повышение привилегийАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийЭксфильтрация данныхСбор информации
GitHubdayiliwaseem/cve-2022-39196-

CVE-2022-39196-

Black board CMS: повышение привилегий

Репозиторий
3 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2022-39196

Black board CMS: эскалация привилегий

Blackboard Learn версии 1.10.1 позволяет удалённым аутентифицированным пользователям читать непредназначенные файлы, введя учётные данные студента, а затем напрямую перейдя по определённому URL-адресу webapps/bbcms/execute/.

Дополнительная информация

root@kitploit:~
Шаг 1: Используйте привилегии учётных данных студента. Имя пользователя: ********** и пароль: ********** для входа. 
Шаг 2: После успешного входа с привилегиями учётной записи «СТУДЕНТ».
Шаг 3: Затем запросите «URL / расположение уязвимости».
Шаг 4: Без каких-либо требований к привилегиям вы повысите сессию с привилегий «Студент» до привилегий «Contest Management System».

Тип уязвимости

root@kitploit:~
Раскрытие конфиденциальных данных

Поставщик продукта

root@kitploit:~
Blackboard Learn LMS

Затронутая кодовая база продукта

root@kitploit:~
LMS - 1.10.1
CMSMAIN - 1.10.1

Тип атаки

root@kitploit:~
Удалённая

Воздействие: эскалация привилегий

root@kitploit:~
true

Воздействие: раскрытие информации

root@kitploit:~
true

Векторы атаки

root@kitploit:~
Воздействие 1: просмотр системных каталогов, таких как каталоги курсов, учреждений, библиотек и организаций, а также их содержимого.
Воздействие 2: базовый и расширенный поиск по каталогам курсов, учреждений, библиотек и организаций.
Воздействие 3: поиск и просмотр информации о пользователях учреждений Blackboard LMS.
Воздействие 4: загрузка файлов.

Ссылка

root@kitploit:~
https://drive.google.com/drive/folders/1gonDDt0sCkpMdPDu_ZVwZ7EfLC8Z4JVn?usp=sharing

Подтвердил или признал ли вендор уязвимость?

root@kitploit:~
true

Обнаружил

root@kitploit:~
Waseem Dayili
Скачать инструмент