
ManageEngine Service Desk Plus 10.0 권한 있는 계정 하이재킹
날짜: 30-03-2019
익스플로잇 작성자: Ata Hakçıl, Melih Kaan Yıldız
공급업체: ManageEngine
공급업체 홈페이지: www.manageengine.com
제품: Service Desk Plus
버전: 10.0
테스트 환경: Windows 10 64비트
CVE : 2019-10008
https://flameofignis.com/en/vuln/CVE-2019-10008
https://www.youtube.com/watch?v=fCea6yRkkSQ
Service Desk Plus 9.3에서 보안 취약점이 발견되었습니다. 이 취약점은 세션 쿠키 처리 방식으로 인해 발생하며, 유효한 자격 증명을 가진 공격자가 비밀번호 없이 다른 사용자로 인증할 수 있게 합니다.
host, low_username, low_password, high_username 변수를 사용자의 환경에 맞게 변경하십시오. low_username과 low_password는 접근 가능한 계정입니다. high_username은 인증하려는 대상 계정입니다.
스크립트를 실행하면 브라우저에 설정할 수 있는 쿠키가 출력되며, 이를 통해 비밀번호 없이 high_username으로 로그인할 수 있습니다. 이 스크립트는 Linux OS에서 실행하십시오.