Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2021-40539 — CVE-2021-40539:ADSelfService Plus RCE漏洞 | Kitploit
Outils/GitHubGitHub/lpyzds/cve-2021-40539
ReconnaissanceVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRemote Access Tool
GitHublpyzds/cve-2021-40539

CVE-2021-40539

CVE-2021-40539:ADSelfService Plus RCE漏洞

Voir le dépôt
il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2021-40539

CVE-2021-40539 : Vulnérabilité RCE dans ADSelfService Plus

1 : Description de la vulnérabilité

ZOHO ManageEngine ADSelfService Plus est une solution intégrée de gestion de mots de passe en libre-service et d'authentification unique pour Active Directory et les applications cloud de la société ZOHO. CVE-2021-40539 Les versions 6113 et antérieures de Zoho ManageEngine ADSelfService Plus présentent une vulnérabilité de contournement de l'authentification de l'API REST. Un attaquant distant peut exploiter cette vulnérabilité pour prendre le contrôle du système affecté. Cette vulnérabilité a un score CVSS de 9,33, niveau de gravité : critique.

2 : Exploitation de la vulnérabilité

Étape 1 : Requête FoFa

Copier le code

Fofa搜索语法

"ADSelfService" app="ZOHO-ManageEngine-ADSelfService" header="JSESSIONIDADSSP" //推荐

测试数据

https://adself.66nao.com/

Étape 2 : Trouver une cible au hasard et utiliser le script de détection suivant pour tester la vulnérabilité....

https://github.com/synacktiv/CVE-2021-40539/blob/main/exploit.py Utilisation : C:\Users\26629\Desktop\CVE-2021-40539-main>python39 exploit.py usage: exploit.py [-h] -t TARGET [-w WEBSHELL] [-j JAVA_CLASS] [-s] exploit.py: error: the following arguments are required: -t/--target

Étape 3 : Utiliser Godzilla pour se connecter et effectuer un test de validation....

C Copier le code 1 https://adself.66nao.com//help/admin-guide/test.jsp

Ce qui est téléchargé sur GitHub est un scanner unique. Je l'ai modifié pour ajouter un module de scan par lots avec l'option -f. Vous pouvez le télécharger et l'utiliser.

Télécharger l’outil