Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2021-40539 — CVE-2021-40539:ADSelfService Plus RCE漏洞 | Kitploit
Outils/GitHubGitHub/lpyydxs/cve-2021-40539
ReconnaissanceVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRemote Access Tool
GitHublpyydxs/cve-2021-40539

CVE-2021-40539

CVE-2021-40539:ADSelfService Plus RCE漏洞

Voir le dépôt
1il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2021-40539

CVE-2021-40539 : Vulnérabilité RCE dans ADSelfService Plus 一:Description de la vulnérabilité ZOHO ManageEngine ADSelfService Plus est la solution intégrée de gestion de mots de passe en libre-service et d'authentification unique de la société ZOHO pour Active Directory et les applications cloud. CVE-2021-40539 Zoho ManageEngine ADSelfService Plus versions 6113 et antérieures présentent une vulnérabilité de contournement de l'authentification de l'API REST, permettant à un attaquant distant de contrôler le système affecté. Score CVSS : 9,33, niveau de gravité : critique.

二:Exploitation de la vulnérabilité Étape 1 : Requête FoFa

root@kitploit:~
# Fofa搜索语法
"ADSelfService"
app="ZOHO-ManageEngine-ADSelfService"
header="JSESSIONIDADSSP"    //推荐


Étape 2 : Cibler aléatoirement et utiliser le script de détection suivant pour tester la vulnérabilité....

root@kitploit:~
https://github.com/synacktiv/CVE-2021-40539/blob/main/exploit.py
使用方式:
C:\Users\26629\Desktop\CVE-2021-40539-main>python39 exploit.py
usage: exploit.py [-h] -t TARGET [-w WEBSHELL] [-j JAVA_CLASS] [-s]
exploit.py: error: the following arguments are required: -t/--target

Étape 3 : Utiliser Godzilla (webshell) pour se connecter et effectuer une vérification.... https://ip/help/admin-guide/test.jsp

J'ai téléchargé un script de test par lot. Vous pouvez le télécharger pour l'améliorer.

Télécharger l’outil