Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2021-45008 — CVE-2021-45008 的概念验证漏洞利用程序,演示了如何通过操纵超级管理员标志参数,在 Plesk Obsidian 18.0.37 中实现从普通用户到管理员的权限提升。 | Kitploit
工具/GitHubGitHub/as4mir/cve-2021-45008
权限提升漏洞分析漏洞利用Web应用程序漏洞利用渗透测试
GitHubas4mir/cve-2021-45008

CVE-2021-45008

CVE-2021-45008 的概念验证漏洞利用程序,演示了如何通过操纵超级管理员标志参数,在 Plesk Obsidian 18.0.37 中实现从普通用户到管理员的权限提升。

查看仓库
124年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2021-45008

从普通用户到管理员的权限提升

受影响产品及版本:Plesk Obsidian 18.0.37

严重性:严重

影响:从普通用户获得管理员高权限,并访问关键信息

描述:不安全的权限漏洞,允许非特权用户获取管理员权限。

复现步骤:

  1. 使用低权限用户账户登录
  2. 使用 Burp 捕获请求

image

  1. 注意 Super admin flag 参数为 false
  2. 将请求转发至登录

image

  1. 现在退出登录,重新输入凭据登录并捕获请求

  2. 将 Super admin flag 参数的值从 false 改为 true,然后转发请求 image

  3. 将看到更多信息,如银行账户及其他信息

image

下载工具