
ManageEngine Service Desk Plus 10.0 Sequestro de Conta Privilegiada
Data: 30-03-2019
Autor do exploit: Ata Hakçıl, Melih Kaan Yıldız
Fornecedor: ManageEngine
Página do fornecedor: www.manageengine.com
Produto: Service Desk Plus
Versão: 10.0
Testado em: Windows 10 64 bit
CVE : 2019-10008
https://flameofignis.com/en/vuln/CVE-2019-10008
https://www.youtube.com/watch?v=fCea6yRkkSQ
Uma vulnerabilidade de segurança foi descoberta no Service Desk Plus 9.3 Ela é causada pela forma como os cookies de sessão são manipulados e faz com que um atacante com quaisquer credenciais válidas possa autenticar-se como outro usuário sem senha.
Altere as variáveis host, low_username, low_password e high_username de acordo com o que você tiver. O low_username e a senha são uma conta à qual você tem acesso. O high_username é a conta na qual você deseja autenticar.
Após executar o script, ele exibirá os cookies que você pode definir no seu navegador para fazer login no high_username sem senha. Execute este script em um sistema operacional Linux.