
ManageEngine Service Desk Plus 10.0 の特権アカウント乗っ取り
日付: 30-03-2019
エクスプロイト作者: Ata Hakçıl, Melih Kaan Yıldız
ベンダー: ManageEngine
ベンダーホームページ: www.manageengine.com
製品: Service Desk Plus
バージョン: 10.0
テスト環境: Windows 10 64 bit
CVE : 2019-10008
https://flameofignis.com/en/vuln/CVE-2019-10008
https://www.youtube.com/watch?v=fCea6yRkkSQ
Service Desk Plus 9.3 にセキュリティ脆弱性が発見されました。 これはセッションCookieの処理方法に起因し、有効な認証情報を持つ攻撃者が、パスワードなしで別のユーザーとして認証されることを可能にします。
お持ちの環境に合わせて、host、low_username、low_password、high_username の各変数を変更してください。 low_username と low_password はアクセス権を持つアカウントです。high_username は認証したいアカウントです。
スクリプトを実行すると、ブラウザに設定してパスワードなしで high_username にログインするためのCookieが出力されます。 このスクリプトはLinux OS上で実行してください。