
Zoho ManageEngine ServiceDesk Plus MSP - Enumeración de Usuarios de Active Directory (CVE-2021-31159) - https://ricardojoserf.github.io/CVE-2021-31159/
Este script aprovecha que ServiceDesk Plus anterior a la compilación 10519 tiene diferentes salidas en la funcionalidad de recuperación de contraseña: si el usuario existe, devuelve un mensaje afirmando que se ha enviado un correo electrónico, pero si no existe, el mensaje es siempre el mismo.
Sabiendo esto, es posible enumerar cuentas en la aplicación o, lo que intentaremos explotar con este script, cuentas de un Active Directory si la autenticación AD está habilitada. Muy útil cuando la aplicación está abierta a Internet y se conoce el formato de las cuentas de usuario de AD (por ejemplo, inicial del nombre + apellido).
python3 exploit.py -t TARGET_URL -d DOMAIN -u USERSFILE [-o OUTPUTFILE]