
ManageEngine Service Desk Plus 10.0 Übernahme privilegierter Konten
Datum: 30-03-2019
Autor des Exploits: Ata Hakçıl, Melih Kaan Yıldız
Hersteller: ManageEngine
Hersteller-Website: www.manageengine.com
Produkt: Service Desk Plus
Version: 10.0
Getestet auf: Windows 10 64 Bit
CVE: 2019-10008
https://flameofignis.com/en/vuln/CVE-2019-10008
https://www.youtube.com/watch?v=fCea6yRkkSQ
In Service Desk Plus 9.3 wurde eine Sicherheitslücke entdeckt. Sie wird durch die Handhabung von Session-Cookies verursacht und ermöglicht es einem Angreifer mit beliebigen gültigen Anmeldedaten, sich ohne Passwort als ein anderer Benutzer zu authentifizieren.
Ändern Sie die Variablen host, low_username, low_password und high_username je nachdem, was Ihnen vorliegt. Bei low_username und low_password handelt es sich um ein Konto, auf das Sie Zugriff haben. high_username ist das Konto, als das Sie sich authentifizieren möchten.
Nach dem Ausführen des Skripts erhalten Sie die Cookies, die Sie in Ihrem Browser setzen können, um sich ohne Passwort als high_username anzumelden. Führen Sie dieses Skript unter einem Linux-Betriebssystem aus.