
Exploit für CVE-2021-40539: RCE in Zoho ManageEngine ADSelfService Plus. Enthält Erkennungsskript, Fofa-Suchsyntax und Webshell-Bereitstellung für Penetrationstests.
CVE-2021-40539: ADSelfService Plus RCE-Schwachstelle
ZOHO ManageEngine ADSelfService Plus ist die integrierte Self-Service-Passwortverwaltung und Single-Sign-On-Lösung von ZOHO für Active Directory und Cloud-Anwendungen. CVE-2021-40539 In Zoho ManageEngine ADSelfService Plus 6113 und früheren Versionen gibt es eine REST-API-Authentifizierungsumgehungsschwachstelle, die es einem entfernten Angreifer ermöglicht, das betroffene System zu kontrollieren. CVSS-Score: 9.33, Schweregrad: Kritisch
Schritt 1: FoFa-Abfragesyntax
# Fofa-Suchabfrage
"ADSelfService"
app="ZOHO-ManageEngine-ADSelfService"
header="JSESSIONIDADSSP" // Empfohlen
Schritt 2: Zufälliges Ziel suchen und mit folgendem Erkennungsskript auf Schwachstelle testen....
https://github.com/synacktiv/CVE-2021-40539/blob/main/exploit.py
Verwendung:
C:\Users\26629\Desktop\CVE-2021-40539-main>python39 exploit.py
usage: exploit.py [-h] -t TARGET [-w WEBSHELL] [-j JAVA_CLASS] [-s]
exploit.py: error: the following arguments are required: -t/--target
Schritt 3: Verbindung mit Godzilla herstellen und Verifizierungstest durchführen.... https://ip/help/admin-guide/test.jsp
Ich habe ein Batch-Erkennungsskript hochgeladen, ihr könnt es herunterladen und weiter verbessern.