黑客、渗透测试和网络安全工具,武装您的安全武器库!
CVE-2021-45008 的概念验证漏洞利用程序,演示了如何通过操纵超级管理员标志参数,在 Plesk Obsidian 18.0.37 中实现从普通用户到管理员的权限提升。
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
从普通用户到管理员的权限提升
受影响产品及版本:Plesk Obsidian 18.0.37
严重性:严重
影响:从普通用户获得管理员高权限,并访问关键信息
描述:不安全的权限漏洞,允许非特权用户获取管理员权限。
复现步骤:
现在退出登录,重新输入凭据登录并捕获请求
将 Super admin flag 参数的值从 false 改为 true,然后转发请求
将看到更多信息,如银行账户及其他信息