
CVE-2021-40539:ADSelfService Plus RCE漏洞
CVE-2021-40539 : Vulnérabilité RCE dans ADSelfService Plus
ZOHO ManageEngine ADSelfService Plus est une solution intégrée de gestion de mots de passe en libre-service et d'authentification unique pour Active Directory et les applications cloud de la société ZOHO. CVE-2021-40539 Les versions 6113 et antérieures de Zoho ManageEngine ADSelfService Plus présentent une vulnérabilité de contournement de l'authentification de l'API REST. Un attaquant distant peut exploiter cette vulnérabilité pour prendre le contrôle du système affecté. Cette vulnérabilité a un score CVSS de 9,33, niveau de gravité : critique.
Copier le code
"ADSelfService" app="ZOHO-ManageEngine-ADSelfService" header="JSESSIONIDADSSP" //推荐
https://github.com/synacktiv/CVE-2021-40539/blob/main/exploit.py Utilisation : C:\Users\26629\Desktop\CVE-2021-40539-main>python39 exploit.py usage: exploit.py [-h] -t TARGET [-w WEBSHELL] [-j JAVA_CLASS] [-s] exploit.py: error: the following arguments are required: -t/--target
C Copier le code 1 https://adself.66nao.com//help/admin-guide/test.jsp
Ce qui est téléchargé sur GitHub est un scanner unique. Je l'ai modifié pour ajouter un module de scan par lots avec l'option -f. Vous pouvez le télécharger et l'utiliser.