Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2021-40539 — CVE-2021-40539: Vulnerabilidad RCE en ADSelfService Plus | Kitploit
Herramientas/GitHubGitHub/lpyzds/cve-2021-40539
ReconocimientoAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónHerramienta de Acceso Remoto
GitHublpyzds/cve-2021-40539

CVE-2021-40539

CVE-2021-40539: Vulnerabilidad RCE en ADSelfService Plus

Ver Repositorio
hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2021-40539

CVE-2021-40539: Vulnerabilidad RCE en ADSelfService Plus

  1. Descripción de la vulnerabilidad ZOHO ManageEngine ADSelfService Plus es la solución integrada de gestión de contraseñas de autoservicio e inicio de sesión único de ZOHO para Active Directory y aplicaciones en la nube. CVE-2021-40539 Zoho ManageEngine ADSelfService Plus 6113 y versiones anteriores contienen una vulnerabilidad de omisión de autenticación de REST API que permite a un atacante remoto controlar los sistemas afectados. Puntuación CVSS de esta vulnerabilidad: 9.33, nivel de gravedad: crítico.
  2. Explotación de la vulnerabilidad Paso 1: Consulta de sintaxis de Fofa Copiar código

Sintaxis de búsqueda de Fofa

"ADSelfService" app="ZOHO-ManageEngine-ADSelfService" header="JSESSIONIDADSSP" //Recomendado

Datos de prueba

https://adself.66nao.com/ Paso 2: Busque objetivos al azar y use el siguiente script de detección para probar la vulnerabilidad....

https://github.com/synacktiv/CVE-2021-40539/blob/main/exploit.py Modo de uso: C:\Users\26629\Desktop\CVE-2021-40539-main>python39 exploit.py usage: exploit.py [-h] -t TARGET [-w WEBSHELL] [-j JAVA_CLASS] [-s] exploit.py: error: the following arguments are required: -t/--target Paso 3: Conéctese con Godzilla y realice pruebas de verificación.... C Copiar código 1 https://adself.66nao.com//help/admin-guide/test.jsp

Lo que se descarga desde GitHub es un escáner de un solo objetivo; yo lo he ampliado añadiendo un módulo de escaneo por lotes con -f. Podéis descargarlo y usarlo.

Descargar herramienta