Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2021-40539 — Exploit für CVE-2021-40539: RCE in Zoho ManageEngine ADSelfService Plus. Enthält Erkennungsskript, Fofa-Suchsyntax und Webshell-Bereitstellung für Penetrationstests. | Kitploit
Tools/GitHubGitHub/lpyydxs/cve-2021-40539
AufklärungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRemote-Access-Tool
GitHublpyydxs/cve-2021-40539

CVE-2021-40539

Exploit für CVE-2021-40539: RCE in Zoho ManageEngine ADSelfService Plus. Enthält Erkennungsskript, Fofa-Suchsyntax und Webshell-Bereitstellung für Penetrationstests.

Repository anzeigen
13vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2021-40539

CVE-2021-40539: ADSelfService Plus RCE-Schwachstelle

1: Beschreibung der Schwachstelle

ZOHO ManageEngine ADSelfService Plus ist die integrierte Self-Service-Passwortverwaltung und Single-Sign-On-Lösung von ZOHO für Active Directory und Cloud-Anwendungen. CVE-2021-40539 In Zoho ManageEngine ADSelfService Plus 6113 und früheren Versionen gibt es eine REST-API-Authentifizierungsumgehungsschwachstelle, die es einem entfernten Angreifer ermöglicht, das betroffene System zu kontrollieren. CVSS-Score: 9.33, Schweregrad: Kritisch

2: Ausnutzung der Schwachstelle

Schritt 1: FoFa-Abfragesyntax

root@kitploit:~
# Fofa-Suchabfrage
"ADSelfService"
app="ZOHO-ManageEngine-ADSelfService"
header="JSESSIONIDADSSP"    // Empfohlen

Schritt 2: Zufälliges Ziel suchen und mit folgendem Erkennungsskript auf Schwachstelle testen....

root@kitploit:~
https://github.com/synacktiv/CVE-2021-40539/blob/main/exploit.py
Verwendung:
C:\Users\26629\Desktop\CVE-2021-40539-main>python39 exploit.py
usage: exploit.py [-h] -t TARGET [-w WEBSHELL] [-j JAVA_CLASS] [-s]
exploit.py: error: the following arguments are required: -t/--target

Schritt 3: Verbindung mit Godzilla herstellen und Verifizierungstest durchführen.... https://ip/help/admin-guide/test.jsp

Ich habe ein Batch-Erkennungsskript hochgeladen, ihr könnt es herunterladen und weiter verbessern.

Tool herunterladen