Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2021-31159 — Zoho ManageEngine ServiceDesk Plus MSP - Active Directory-Benutzeraufzählung (CVE-2021-31159) - https://ricardojoserf.github.io/CVE-2021-31159/ | Kitploit
Tools/GitHubGitHub/ricardojoserf/cve-2021-31159
OSINT (Open-Source-Intelligence)SchwachstellenanalyseExploitationInformationsbeschaffungWebsicherheitAuthentifizierung
GitHubricardojoserf/cve-2021-31159

CVE-2021-31159

Zoho ManageEngine ServiceDesk Plus MSP - Active Directory-Benutzeraufzählung (CVE-2021-31159) - https://ricardojoserf.github.io/CVE-2021-31159/

Repository anzeigen
31vor 5 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Webseite

Zoho ManageEngine ServiceDesk Plus MSP - Active Directory Benutzer-Enumeration (CVE-2021-31159)

Dieses Skript nutzt aus, dass ServiceDesk Plus vor Build 10519 unterschiedliche Ausgaben in der Passwortwiederherstellungsfunktion hat: Wenn der Benutzer existiert, wird eine Nachricht zurückgegeben, die behauptet, dass eine E-Mail gesendet wurde; wenn er jedoch nicht existiert, ist die Nachricht immer gleich.

Mit diesem Wissen ist es möglich, Konten in der Anwendung oder – was wir mit diesem Skript ausnutzen wollen – Konten eines Active Directorys zu enumerieren, wenn die AD-Authentifizierung aktiviert ist. Sehr nützlich, wenn die Anwendung im Internet zugänglich ist und das Format der AD-Benutzerkonten (z. B. Namensinitiale + Nachname) bekannt ist.

root@kitploit:~
python3 exploit.py -t TARGET_URL -d DOMAIN -u USERSFILE [-o OUTPUTFILE]
Tool herunterladen