Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2021-31159 — Zoho ManageEngine ServiceDesk Plus MSP - Enumeración de Usuarios de Active Directory (CVE-2021-31159) - https://ricardojoserf.github.io/CVE-2021-31159/ | Kitploit
Herramientas/GitHubGitHub/ricardojoserf/cve-2021-31159
OSINT (Inteligencia de Fuentes Abiertas)Análisis de VulnerabilidadesExplotaciónRecopilación de InformaciónSeguridad WebAutenticación
GitHubricardojoserf/cve-2021-31159

CVE-2021-31159

Zoho ManageEngine ServiceDesk Plus MSP - Enumeración de Usuarios de Active Directory (CVE-2021-31159) - https://ricardojoserf.github.io/CVE-2021-31159/

Ver Repositorio
314hace 5 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Sitio web

Zoho ManageEngine ServiceDesk Plus MSP - Enumeración de Usuarios de Active Directory (CVE-2021-31159)

Este script aprovecha que ServiceDesk Plus anterior a la compilación 10519 tiene diferentes salidas en la funcionalidad de recuperación de contraseña: si el usuario existe, devuelve un mensaje afirmando que se ha enviado un correo electrónico, pero si no existe, el mensaje es siempre el mismo.

Sabiendo esto, es posible enumerar cuentas en la aplicación o, lo que intentaremos explotar con este script, cuentas de un Active Directory si la autenticación AD está habilitada. Muy útil cuando la aplicación está abierta a Internet y se conoce el formato de las cuentas de usuario de AD (por ejemplo, inicial del nombre + apellido).

root@kitploit:~
python3 exploit.py -t TARGET_URL -d DOMAIN -u USERSFILE [-o OUTPUTFILE]
Descargar herramienta