Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2018-5353 — CVE-2018-5353 | Kitploit
Herramientas/GitHubGitHub/missing0x00/cve-2018-5353
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRed Teaming
GitHubmissing0x00/cve-2018-5353

CVE-2018-5353

CVE-2018-5353

Ver Repositorio
hace 5 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2018-5353

Zoho ManageEngine ADSelfServicePlus — Escalada de Privilegios/RCE en el Cliente

Información

Proveedor: Zohocorp
Producto: ManageEngine ADSelfServicePlus
Versiones Afectadas: anteriores a 5.5 build 5517
Investigador: Jason Juntunen alias @missing0x00 (https://github.com/missing0x00)
CVSS: 8.8

Descripción

El módulo personalizado GINA/CP en Zoho ManageEngine ADSelfService Plus anterior al build 5517 de la versión 5.5 permite a atacantes remotos ejecutar código y escalar privilegios mediante suplantación (spoofing). No autentica el servidor previsto antes de abrir una ventana del navegador. Un atacante no autenticado capaz de llevar a cabo un ataque de suplantación puede redirigir el navegador para obtener ejecución en el contexto del proceso WinLogon.exe. Si la Autenticación a Nivel de Red no está aplicada, la vulnerabilidad puede explotarse a través de RDP. Además, si el servidor web tiene un certificado mal configurado, no se requiere ningún ataque de suplantación.

Prueba de Concepto

  1. Realice un ataque de suplantación utilizando cualquier método disponible (ARP, acceso físico, etc.), redirigiendo el tráfico destinado al servidor ADSSP previsto
  2. Ejecute un servidor web en el host atacante, sirviendo un archivo binario basura llamado AgentStatusUpdate.cc
  3. Conéctese por RDP al host objetivo (si NLA no está aplicada; de lo contrario, este ataque requiere acceso físico)
  4. Haga clic en el enlace o icono "Restablecer contraseña" en la pantalla de inicio de sesión
  5. El navegador cliente integrado será redirigido al servidor web del host atacante, abriendo el diálogo de Descargar archivo
  6. Haga clic en Guardar, abriendo el diálogo del Explorador de archivos
  7. Shift+Click derecho > "Abrir ventana de comandos aquí"

Vídeo de YouTube PoC CVE-2018-5353

Diagrama de flujo del exploit

Remedición

Actualice el software cliente en todos los dispositivos afectados. Esta vulnerabilidad se corrigió en el software cliente incluido en el build 5517 (17 de abril de 2018).

Referencias

ID de Proveedor: ZVE-2018-0058
Enlace del Proveedor: https://www.manageengine.com/products/self-service-password/release-notes.html
Enlace de Divulgación: https://github.com/missing0x00/CVE-2018-5353
Enlace NIST CVE: https://nvd.nist.gov/vuln/detail/CVE-2018-5353
Cálculo CVSS: https://nvd.nist.gov/vuln-metrics/cvss/v3-calculator?vector=AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Descargo de responsabilidad

La información contenida en este aviso se proporciona "tal cual", sin garantías ni asegurar su idoneidad para un uso particular o de otro tipo. Por la presente se concede permiso para la redistribución de este aviso, siempre que no sea alterado excepto por su reformateo y que se dé el crédito correspondiente. Se concede permiso explícito para su inserción en bases de datos de vulnerabilidades y similares, siempre que se dé el crédito correspondiente al autor. El autor no es responsable del mal uso de la información aquí contenida y no acepta responsabilidad alguna por los daños causados por el uso o mal uso de esta información. El autor prohíbe cualquier uso malicioso de información relacionada con la seguridad o exploits por parte del autor o de terceros.

missingnull

Descargar herramienta