
ManageEngine Service Desk Plus 10.0 Hijacking di account privilegiati
Data: 30-03-2019
Autore dell'exploit: Ata Hakçıl, Melih Kaan Yıldız
Vendor: ManageEngine
Homepage del Vendor: www.manageengine.com
Prodotto: Service Desk Plus
Versione: 10.0
Testato su: Windows 10 64 bit
CVE: 2019-10008
https://flameofignis.com/en/vuln/CVE-2019-10008
https://www.youtube.com/watch?v=fCea6yRkkSQ
È stata scoperta una vulnerabilità di sicurezza in Service Desk Plus 9.3. È causata da come vengono gestiti i cookie di sessione e permette a un attaccante con qualsiasi credenziale valida di autenticarsi come un altro utente senza password.
Modifica le variabili host, low_username, low_password e high_username in base a ciò che hai. Low username e password sono un account a cui hai accesso. high_username è l'account con cui vuoi autenticarti.
Dopo aver eseguito lo script, ti restituirà i cookie che puoi impostare nel tuo browser per accedere a high_username senza password. Esegui questo script su un sistema operativo Linux.