
ADManager Plus Build < 7230 Erhöhung von Privilegien
Ein Techniker-Benutzer mit der Rolle 'Modify user general properties' und Anmeldezugriff auf den Server, auf dem ADManager installiert ist.
Wenn der Techniker-Benutzer Anmeldeberechtigungen auf dem Server hat, kann er seine Berechtigungen auf das Dienstkonto oder das Benutzerkonto ausweiten, das ADManager mit hohen Berechtigungen ausführt. Der Benutzer kann über die Webanwendung ein beliebiges Verzeichnis erstellen und dann eine DLL-Datei in dieses Verzeichnis kopieren. Wenn ADManager neu gestartet wird, wird die DLL-Datei mit den Berechtigungen des Benutzers ausgeführt, der ADManager ausführt.
Profile Attributes.....\\jre\\lib\\ext\\amd64 auf den Parameter homeDirectory und leiten Sie die Anfrage weiter.amd64 wird unter C:\Program Files\ManageEngine\ADManager Plus\jre\lib\ext erstellt. Der Techniker-Benutzer hat Vollzugriff auf das Verzeichnis amd64.sunmscapi.dll oder sunec.dll (this DLL could cause the ADManager Plus application to fail to start) DLL-Datei, um eine Reverse Shell zu erhalten.C:\Program Files\ManageEngine\ADManager Plus\jre\lib\ext\amd64. Unter normalen Bedingungen kann der Benutzer aufgrund unzureichender Berechtigungen keine Dateien in das Verzeichnis C:\Program Files\ManageEngine\ADManager Plus\jre\lib\ext\ kopieren. Der Benutzer erhält jedoch durch Ausnutzung der Schwachstelle zur Erstellung beliebiger Verzeichnisse Schreibrechte im Verzeichnis „amd64" und kann diese Dateien kopieren.