Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/passtheticket/cve-2025-9435
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónDesarrollo de Payloads
GitHubpasstheticket/cve-2025-9435

CVE-2025-9435

ADManager Plus Build < 7230 Elevación de privilegios

Ver Repositorio
1hace 8 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

ADManager Plus Build < 7230 Escalada de Privilegios (CVE-2025-9435)

Requisitos

Un usuario técnico con el rol 'Modify user general properties' y acceso de inicio de sesión al servidor donde está instalado ADManager.

Descripción

Si el usuario técnico tiene derechos de inicio de sesión en el servidor, puede escalar privilegios a la cuenta de servicio o a la cuenta de usuario que ejecuta ADManager con privilegios elevados. El usuario puede crear un directorio arbitrario a través de la aplicación web y luego copiar un archivo DLL en este directorio. Cuando ADManager se reinicia, el archivo DLL se ejecuta con los privilegios del usuario que ejecuta ADManager.

Prueba de Concepto

  1. Inicie sesión como usuario técnico y haga clic en Profile Attributes.
  2. Seleccione “Home folder” y en el cuadro “Connect” escriba una ruta de red arbitraria. Luego introduzca el nombre del usuario técnico que ha iniciado sesión y haga clic en buscar.
  3. Capture la solicitud con BurpSuite, establezca el valor ....\\jre\\lib\\ext\\amd64 en el parámetro homeDirectory y reenvíe la solicitud.
  4. Seleccione el usuario técnico y haga clic en “Apply”.
  5. Se creará un directorio llamado amd64 en el directorio C:\Program Files\ManageEngine\ADManager Plus\jre\lib\ext. El usuario técnico tiene Full control (control total) sobre el directorio amd64.
  6. Cree un archivo DLL malicioso sunmscapi.dll o sunec.dll (this DLL could cause the ADManager Plus application to fail to start) para obtener una reverse shell.
  7. Inicie sesión en el servidor donde está instalado ADManager como usuario técnico. Copie los archivos DLL a C:\Program Files\ManageEngine\ADManager Plus\jre\lib\ext\amd64. En condiciones normales, el usuario no puede copiar archivos en el directorio C:\Program Files\ManageEngine\ADManager Plus\jre\lib\ext\ debido a privilegios insuficientes. Sin embargo, el usuario obtiene derechos de escritura en el directorio “amd64” aprovechando la vulnerabilidad de creación de directorios arbitrarios y puede copiar estos archivos.
  8. Después de reiniciar ADManager, el archivo DLL se ejecutará y se obtendrá una reverse shell con privilegios elevados.

Detalles del PoC

https://docs.unsafe-inline.com/0day/admanager-plus-build-less-than-7230-elevation-of-privilege-vulnerability

Descargar herramienta