
ManageEngine Service Desk Plus 10.0 विशेषाधिकार प्राप्त खाता अपहरण
दिनांक: 30-03-2019
एक्सप्लॉइट लेखक: अता हकचिल, मेलिह कान यिल्दिज़
विक्रेता: ManageEngine
विक्रेता का होमपेज: www.manageengine.com
उत्पाद: Service Desk Plus
संस्करण: 10.0
परीक्षण किया गया: विंडोज 10 64 बिट
CVE : 2019-10008
https://flameofignis.com/en/vuln/CVE-2019-10008
https://www.youtube.com/watch?v=fCea6yRkkSQ
Service Desk Plus 9.3 पर एक सुरक्षा भेद्यता पाई गई। यह सत्र कुकीज़ के प्रबंधन के तरीके के कारण होती है, और इससे कोई भी हमलावर वैध क्रेडेंशियल्स के साथ बिना पासवर्ड के किसी अन्य उपयोगकर्ता के रूप में प्रमाणित हो सकता है।
आपके पास क्या है उसके आधार पर host, low_username, low_password और high_username चर बदलें। low_username और low_password एक खाता है जिस तक आपकी पहुंच है। high_username वह खाता है जिसके रूप में आप प्रमाणित होना चाहते हैं।
स्क्रिप्ट चलाने के बाद, यह आपको कुकीज़ देगा जिन्हें आप ब्राउज़र पर सेट कर सकते हैं ताकि बिना पासवर्ड के high_username में लॉगिन कर सकें। इस स्क्रिप्ट को लिनक्स OS पर चलाएं।