
ManageEngine Service Desk Plus 10.0 Захват привилегированной учетной записи
Date: 30-03-2019
Exploit Author: Ata Hakçıl, Melih Kaan Yıldız
Vendor: ManageEngine
Vendor Homepage: www.manageengine.com
Product: Service Desk Plus
Version: 10.0
Tested On: Windows 10 64 bit
CVE : 2019-10008
https://flameofignis.com/en/vuln/CVE-2019-10008
https://www.youtube.com/watch?v=fCea6yRkkSQ
Уязвимость безопасности была обнаружена в Service Desk Plus 9.3. Она вызвана тем, как обрабатываются сессионные cookie, и позволяет злоумышленнику с любыми действительными учетными данными аутентифицироваться под видом другого пользователя без пароля.
Измените переменные host, low_username, low_password и high_username в зависимости от того, что у вас есть. Low_username и low_password — это учетная запись, к которой у вас есть доступ. high_username — это учетная запись, под которой вы хотите аутентифицироваться.
После запуска скрипта он выведет cookie, которые вы можете установить в своем браузере, чтобы войти в систему под high_username без пароля. Запускайте этот скрипт в ОС Linux.