Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-32371 — CVE-2024-32371 漏洞允许攻击者通过将类型参数从 1 更改为 0 来提升权限。此漏洞使拥有普通用户账户的攻击者能够提升其权限并获得对系统的管理访问权限。 | Kitploit
工具/GitHubGitHub/chucrutis/cve-2024-32371
权限提升漏洞分析漏洞利用Web应用程序漏洞利用渗透测试
GitHubchucrutis/cve-2024-32371

CVE-2024-32371

CVE-2024-32371 漏洞允许攻击者通过将类型参数从 1 更改为 0 来提升权限。此漏洞使拥有普通用户账户的攻击者能够提升其权限并获得对系统的管理访问权限。

查看仓库
12年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2024-32371 描述

描述

标识为 CVE-2024-32371 的漏洞允许攻击者通过将 type 参数从 1 更改为 0 来提升权限。该漏洞使拥有普通用户账户的攻击者能够提升权限并获得系统的管理访问权限。

版本:发现于 HSC Mailinspector 5.2.17-3,但适用于直至 5.2.18 的所有版本。

易受攻击的参数

  • 参数: type
  • 受影响的值: 将值从 1(普通用户)更改为 0(管理员)

漏洞说明

该漏洞源于对 type 参数访问控制检查不充分。通过操纵请求负载中 type 参数的值,攻击者可以将其用户账户的权限从普通用户修改为管理员。

攻击场景

要利用此漏洞,攻击者可以拦截或构造一个 type 参数设置为 0(表示管理员权限)的请求。通过提交此恶意请求,攻击者可以绕过预期的访问控制机制,并以管理员身份获得未授权访问。

影响

成功利用 CVE-2024-32371 可使攻击者在系统内执行管理操作,例如:

  • 访问受限于管理员才能访问的敏感数据或功能。
  • 修改系统配置或用户权限。
  • 以提升的权限执行恶意活动,可能导致进一步的危害或数据泄露。

图片

图片

下载工具