Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-9435 — ADManager Plus Build < 7230 Erhöhung von Privilegien | Kitploit
Tools/GitHubGitHub/passtheticket/cve-2025-9435
Privilege EscalationSchwachstellenanalyseExploitationPenetrationstestsPayload-Entwicklung
GitHubpasstheticket/cve-2025-9435

CVE-2025-9435

ADManager Plus Build < 7230 Erhöhung von Privilegien

Repository anzeigen
vor 7 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

ADManager Plus Build < 7230 Erhöhung von Berechtigungen (CVE-2025-9435)

Voraussetzungen

Ein Techniker-Benutzer mit der Rolle 'Modify user general properties' und Anmeldezugriff auf den Server, auf dem ADManager installiert ist.

Beschreibung

Wenn der Techniker-Benutzer Anmeldeberechtigungen auf dem Server hat, kann er seine Berechtigungen auf das Dienstkonto oder das Benutzerkonto ausweiten, das ADManager mit hohen Berechtigungen ausführt. Der Benutzer kann über die Webanwendung ein beliebiges Verzeichnis erstellen und dann eine DLL-Datei in dieses Verzeichnis kopieren. Wenn ADManager neu gestartet wird, wird die DLL-Datei mit den Berechtigungen des Benutzers ausgeführt, der ADManager ausführt.

Beweis des Konzepts

  1. Melden Sie sich als Techniker-Benutzer an und klicken Sie auf Profile Attributes.
  2. Wählen Sie „Home folder" und geben Sie im Feld „Connect" einen beliebigen Netzwerkpfad ein. Geben Sie dann den Namen des angemeldeten Techniker-Benutzers ein und klicken Sie auf Suchen.
  3. Fangen Sie die Anfrage mit BurpSuite ab, setzen Sie den Wert ....\\jre\\lib\\ext\\amd64 auf den Parameter homeDirectory und leiten Sie die Anfrage weiter.
  4. Wählen Sie den Techniker-Benutzer aus und klicken Sie auf „Anwenden".
  5. Ein Verzeichnis mit dem Namen amd64 wird unter C:\Program Files\ManageEngine\ADManager Plus\jre\lib\ext erstellt. Der Techniker-Benutzer hat Vollzugriff auf das Verzeichnis amd64.
  6. Erstellen Sie eine bösartige DLL-Datei sunmscapi.dll oder sunec.dll (this DLL could cause the ADManager Plus application to fail to start) DLL-Datei, um eine Reverse Shell zu erhalten.
  7. Melden Sie sich als Techniker-Benutzer am Server an, auf dem ADManager installiert ist. Kopieren Sie die DLL-Dateien in C:\Program Files\ManageEngine\ADManager Plus\jre\lib\ext\amd64. Unter normalen Bedingungen kann der Benutzer aufgrund unzureichender Berechtigungen keine Dateien in das Verzeichnis C:\Program Files\ManageEngine\ADManager Plus\jre\lib\ext\ kopieren. Der Benutzer erhält jedoch durch Ausnutzung der Schwachstelle zur Erstellung beliebiger Verzeichnisse Schreibrechte im Verzeichnis „amd64" und kann diese Dateien kopieren.
  8. Nachdem ADManager neu gestartet wurde, wird die DLL-Datei ausgeführt und eine Reverse Shell mit hohen Berechtigungen wird erhalten.

PoC-Details

https://docs.unsafe-inline.com/0day/admanager-plus-build-less-than-7230-elevation-of-privilege-vulnerability

Tool herunterladen