
CVE-2021-40539: Vulnerabilidad RCE en ADSelfService Plus
CVE-2021-40539: Vulnerabilidad RCE en ADSelfService Plus
"ADSelfService" app="ZOHO-ManageEngine-ADSelfService" header="JSESSIONIDADSSP" //Recomendado
https://adself.66nao.com/ Paso 2: Busque objetivos al azar y use el siguiente script de detección para probar la vulnerabilidad....
https://github.com/synacktiv/CVE-2021-40539/blob/main/exploit.py Modo de uso: C:\Users\26629\Desktop\CVE-2021-40539-main>python39 exploit.py usage: exploit.py [-h] -t TARGET [-w WEBSHELL] [-j JAVA_CLASS] [-s] exploit.py: error: the following arguments are required: -t/--target Paso 3: Conéctese con Godzilla y realice pruebas de verificación.... C Copiar código 1 https://adself.66nao.com//help/admin-guide/test.jsp
Lo que se descarga desde GitHub es un escáner de un solo objetivo; yo lo he ampliado añadiendo un módulo de escaneo por lotes con -f. Podéis descargarlo y usarlo.