Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-31159 — Zoho ManageEngine ServiceDesk Plus MSP - تعداد مستخدمي Active Directory (CVE-2021-31159) - https://ricardojoserf.github.io/CVE-2021-31159/ | Kitploit
أدوات/GitHubGitHub/ricardojoserf/cve-2021-31159
الاستخبارات مفتوحة المصدر (OSINT)تحليل الثغرات الأمنيةالاستغلالجمع المعلوماتأمن الويبالمصادقة
GitHubricardojoserf/cve-2021-31159

CVE-2021-31159

Zoho ManageEngine ServiceDesk Plus MSP - تعداد مستخدمي Active Directory (CVE-2021-31159) - https://ricardojoserf.github.io/CVE-2021-31159/

عرض المستودع
314منذ 5 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

Zoho ManageEngine ServiceDesk Plus MSP - تعداد مستخدمي Active Directory (CVE-2021-31159)

يستغل هذا السكريبت خاصية في ServiceDesk Plus قبل الإصدار 10519 حيث يعطي مخرجات مختلفة في وظيفة استعادة كلمة المرور: إذا كان المستخدم موجودًا، فإنه يُرجع رسالة تفيد بأن بريدًا إلكترونيًا قد أُرسل، أما إذا لم يكن موجودًا، فإن الرسالة تكون نفسها دائمًا.

بمعرفة ذلك، يمكن تعداد الحسابات في التطبيق، أو ما سنحاول استغلاله من خلال هذا السكريبت، وهو حسابات Active Directory إذا كان مصادقة AD مفعّلة. مفيد جدًا عندما يكون التطبيق مفتوحًا على الإنترنت ويكون تنسيق حسابات مستخدمي AD (على سبيل المثال، الحرف الأول من الاسم + اسم العائلة) معروفًا.

root@kitploit:~
python3 exploit.py -t TARGET_URL -d DOMAIN -u USERSFILE [-o OUTPUTFILE]
تنزيل الأداة