
ADManager Plus Build < 7230 Elevación de privilegios
Un usuario técnico con el rol 'Modify user general properties' y acceso de inicio de sesión al servidor donde está instalado ADManager.
Si el usuario técnico tiene derechos de inicio de sesión en el servidor, puede escalar privilegios a la cuenta de servicio o a la cuenta de usuario que ejecuta ADManager con privilegios elevados. El usuario puede crear un directorio arbitrario a través de la aplicación web y luego copiar un archivo DLL en este directorio. Cuando ADManager se reinicia, el archivo DLL se ejecuta con los privilegios del usuario que ejecuta ADManager.
Profile Attributes.....\\jre\\lib\\ext\\amd64 en el parámetro homeDirectory y reenvíe la solicitud.amd64 en el directorio C:\Program Files\ManageEngine\ADManager Plus\jre\lib\ext. El usuario técnico tiene Full control (control total) sobre el directorio amd64.sunmscapi.dll o sunec.dll (this DLL could cause the ADManager Plus application to fail to start) para obtener una reverse shell.C:\Program Files\ManageEngine\ADManager Plus\jre\lib\ext\amd64. En condiciones normales, el usuario no puede copiar archivos en el directorio C:\Program Files\ManageEngine\ADManager Plus\jre\lib\ext\ debido a privilegios insuficientes. Sin embargo, el usuario obtiene derechos de escritura en el directorio “amd64” aprovechando la vulnerabilidad de creación de directorios arbitrarios y puede copiar estos archivos.