
ManageEngine Service Desk Plus 10.0 اختطاف حساب مميز
التاريخ: 30-03-2019
مؤلف الاستغلال: Ata Hakçıl, Melih Kaan Yıldız
البائع: ManageEngine
الصفحة الرئيسية للبائع: www.manageengine.com
المنتج: Service Desk Plus
الإصدار: 10.0
تم الاختبار على: Windows 10 64 بت
CVE : 2019-10008
https://flameofignis.com/en/vuln/CVE-2019-10008
https://www.youtube.com/watch?v=fCea6yRkkSQ
تم اكتشاف ثغرة أمنية في Service Desk Plus 9.3 ينتج هذا عن كيفية معالجة ملفات تعريف الارتباط للجلسة، ويتسبب في قدرة المهاجم الذي يمتلك أي بيانات اعتماد صالحة على المصادقة كمستخدم آخر بدون كلمة مرور.
قم بتغيير المتغيرات host و low_username و low_password و high_username حسب ما لديك. اسم المستخدم المنخفض وكلمة المرور هما حساب لديك صلاحية الوصول إليه. high_username هو الحساب الذي تريد المصادقة باسمه.
بعد تشغيل السكريبت، سيخرج لك ملفات تعريف الارتباط (cookies) التي يمكنك تعيينها في متصفحك لتسجيل الدخول إلى high_username بدون كلمة مرور. قم بتشغيل هذا السكريبت على نظام تشغيل لينكس.