日期:2019-03-30
漏洞作者:Ata Hakçıl, Melih Kaan Yıldız
厂商:ManageEngine
厂商官网:www.manageengine.com
产品:Service Desk Plus
版本:10.0
测试环境:Windows 10 64位
CVE:2019-10008
https://flameofignis.com/en/vuln/CVE-2019-10008
https://www.youtube.com/watch?v=fCea6yRkkSQ
在 Service Desk Plus 9.3 中发现了一个安全漏洞。 该漏洞由会话 Cookie 的处理方式引起,导致拥有任何有效凭据的攻击者可以无需密码即可以其他用户身份进行身份验证。
根据实际情况修改 host、low_username、low_password 和 high_username 变量。 low_username 和 low_password 是你拥有访问权限的账户。high_username 是你要以之进行身份验证的账户。
运行脚本后,它将输出 Cookie,你可以在浏览器中设置这些 Cookie,从而无需密码即可登录 high_username。 请在 Linux 操作系统上运行此脚本。