Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2023-39144 — CVE-2023-39144 披露:Element55 Maketime 设备管理页面中存在明文密码暴露问题,可通过过度配置的服务账户实现权限提升。 | Kitploit
工具/GitHubGitHub/cduram/cve-2023-39144
密码破解漏洞分析漏洞利用信息收集Web安全错误配置
GitHubcduram/cve-2023-39144

CVE-2023-39144

CVE-2023-39144 披露:Element55 Maketime 设备管理页面中存在明文密码暴露问题,可通过过度配置的服务账户实现权限提升。

查看仓库
1103年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2023-39144

背景

我于2023年5月发现了这个漏洞。Element55 为律师事务所开发用于追踪时间的软件。该软件从 Exchange、SQL 和 Shoretel 等多个位置拉取信息。

时间线

  • 2023年5月24日 - 向 Element55 报告漏洞
  • 2023年5月25日 - Element55 确认了该漏洞,并表示将在 22 版本中修复。(他们非常专业,合作体验很好)
  • 2023年7月24日 - 与 Element55 确认该问题已修复。

漏洞描述

Element55 Maketime 设备在应用程序中以明文存储密码。通过导航到 Exchange、LDAP、SQL 和 Shoretel 的管理页面即可看到这些密码。在这些页面中提交给 Maketime 的密码会以星号混淆显示。然而,查看 HTML 源码时,密码以纯文本形式可见。虽然这本身并不构成严重问题,但用户将服务账户设为域管理员的情况并不少见,而 Exchange 服务账户本身也常常被不必要地过度授权,这意味着一旦有人获得这些账户的访问权限,就可能在网络内提升权限。最后,为 Web 控制台选择的密码往往较弱且易于猜测,例如 admin:admin。

易受攻击的 HTML 标签位置

LDAP:

root@kitploit:~
<input type=password name="settings[ldap_password]" value="password" size=20>

Exchange:

root@kitploit:~
<input type=password name="settings[exchange_password]" value="password" size=20>

SQL:

root@kitploit:~
<input type=password name="settings[ms_password]" value="password" size=20>

Shoretel:

root@kitploit:~
<input type=password name="settings[password]" value="password" size=20>

受影响版本

21 及更早版本。

修复版本

22

参考资料

Element55、Element55 MakeTime、CWE-312

下载工具