
CVE-2021-40539: Vulnerabilidad RCE en ADSelfService Plus
CVE-2021-40539: Vulnerabilidad RCE en ADSelfService Plus
ZOHO ManageEngine ADSelfService Plus es la solución integrada de gestión de contraseñas de autoservicio e inicio de sesión único de ZOHO para Active Directory y aplicaciones en la nube.
CVE-2021-40539
Zoho ManageEngine ADSelfService Plus 6113 y versiones anteriores contienen una vulnerabilidad de omisión de autenticación en la API REST que permite a un atacante remoto controlar los sistemas afectados. Puntuación CVSS de esta vulnerabilidad: 9.33; nivel de gravedad: crítica.
Paso 1: Consulta de sintaxis de FoFa
# Fofa搜索语法
"ADSelfService"
app="ZOHO-ManageEngine-ADSelfService"
header="JSESSIONIDADSSP" //推荐
Paso 2: Busque objetivos al azar y pruebe la vulnerabilidad con el siguiente script de detección....
https://github.com/synacktiv/CVE-2021-40539/blob/main/exploit.py
使用方式:
C:\Users\26629\Desktop\CVE-2021-40539-main>python39 exploit.py
usage: exploit.py [-h] -t TARGET [-w WEBSHELL] [-j JAVA_CLASS] [-s]
exploit.py: error: the following arguments are required: -t/--target
Paso 3: Use Godzilla para conectarse y realizar la prueba de verificación....
https://ip/help/admin-guide/test.jsp
He subido un script de detección por lotes; pueden descargarlo y seguir mejorándolo.