
ManageEngine Service Desk Plus 10.0 Détournement de compte privilégié
Date : 30-03-2019
Auteur de l'exploit : Ata Hakçıl, Melih Kaan Yıldız
Vendeur : ManageEngine
Page d'accueil du vendeur : www.manageengine.com
Produit : Service Desk Plus
Version : 10.0
Testé sur : Windows 10 64 bits
CVE : 2019-10008
https://flameofignis.com/en/vuln/CVE-2019-10008
https://www.youtube.com/watch?v=fCea6yRkkSQ
Une vulnérabilité de sécurité a été découverte dans Service Desk Plus 9.3. Elle est causée par la manière dont les cookies de session sont gérés, et permet à un attaquant disposant d'identifiants valides de s'authentifier en tant qu'un autre utilisateur sans mot de passe.
Modifiez les variables host, low_username, low_password et high_username en fonction de ce que vous avez. Low username et password sont un compte auquel vous avez accès. high_username est le compte sous lequel vous souhaitez vous authentifier.
Après avoir exécuté le script, il vous affichera les cookies que vous pouvez configurer dans votre navigateur pour vous connecter en tant que high_username sans mot de passe. Exécutez ce script sur un système d'exploitation Linux.