
Password Manager Pro Exploit
Dieser Exploit nutzt die Privilege-Escalation-Schwachstelle in Password Manager Pro aus, um einen regulären Benutzer zum SuperAdmin zu erheben und anschließend die in der Anwendung gespeicherten Passwörter und Dateien herunterzuladen.
[Betroffene Systeme]
Produkt : ManageEngine Password Manager Pro
Unternehmen : ZOHO Corp.
Build-Nummer : 8.1 und vermutlich frühere Versionen
Betroffene Versionen : 8102 und vermutlich frühere Versionen
[Nutzung]
Für die ordnungsgemäße Ausführung ist die folgende Syntax erforderlich.
pmp-getthemall.py -u <username> -p <password>