Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2021-40539 — CVE-2021-40539:ADSelfService Plus RCE-Schwachstelle | Kitploit
Tools/GitHubGitHub/lpyzds/cve-2021-40539
AufklärungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRemote-Access-Tool
GitHublpyzds/cve-2021-40539

CVE-2021-40539

CVE-2021-40539:ADSelfService Plus RCE-Schwachstelle

Repository anzeigen
vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2021-40539

CVE-2021-40539: ADSelfService Plus RCE-Schwachstelle

  1. Schwachstellenbeschreibung ZOHO ManageEngine ADSelfService Plus ist eine integrierte Lösung des Unternehmens Zoho (ZOHO) für Self-Service-Passwortverwaltung und Single Sign-On in Active Directory- und Cloud-Umgebungen. CVE-2021-40539 Zoho ManageEngine ADSelfService Plus 6113 und frühere Versionen weisen eine Schwachstelle auf, die die REST-API-Authentifizierung umgeht. Ein entfernter Angreifer kann diese Schwachstelle ausnutzen, um das betroffene System zu kontrollieren. Der CVSS-Score dieser Schwachstelle beträgt 9.33; der Schweregrad ist kritisch.
  2. Schwachstellenausnutzung Schritt 1: FoFa-Abfrage Code kopieren

Fofa搜索语法

"ADSelfService" app="ZOHO-ManageEngine-ADSelfService" header="JSESSIONIDADSSP" //推荐

测试数据

https://adself.66nao.com/ Schritt 2: Suchen Sie sich zufällig ein Ziel aus und testen Sie es mit dem folgenden Erkennungsskript auf Schwachstellen....

https://github.com/synacktiv/CVE-2021-40539/blob/main/exploit.py Verwendung: C:\Users\26629\Desktop\CVE-2021-40539-main>python39 exploit.py usage: exploit.py [-h] -t TARGET [-w WEBSHELL] [-j JAVA_CLASS] [-s] exploit.py: error: the following arguments are required: -t/--target Schritt 3: Mit Godzilla verbinden und den Verifikationstest durchführen.... C Code kopieren 1 https://adself.66nao.com//help/admin-guide/test.jsp

Das Skript, das von GitHub heruntergeladen wird, scannt einzelne Ziele. Ich habe eine Weiterentwicklung vorgenommen und ein Modul für den Batch-Scan mit -f hinzugefügt. Ihr könnt es herunterladen und verwenden.

Tool herunterladen