Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2018-5353 — CVE-2018-5353 | Kitploit
Outils/GitHubGitHub/missing0x00/cve-2018-5353
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionRed Teaming
GitHubmissing0x00/cve-2018-5353

CVE-2018-5353

CVE-2018-5353

Voir le dépôt
il y a 5 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2018-5353

Zoho ManageEngine ADSelfServicePlus – Élévation de privilèges du client / Exécution de code à distance (RCE)

Informations

Vendeur : Zohocorp
Produit : ManageEngine ADSelfServicePlus
Versions concernées : avant le build 5517 de la version 5.5
Chercheur : Jason Juntunen alias @missing0x00 (https://github.com/missing0x00)
CVSS : 8.8

Description

Le module GINA/CP personnalisé de Zoho ManageEngine ADSelfService Plus, avant le build 5517 de la version 5.5, permet à des attaquants distants d'exécuter du code et d'élever leurs privilèges par usurpation (spoofing). Il n'authentifie pas le serveur prévu avant d'ouvrir une fenêtre de navigateur. Un attaquant non authentifié capable de mener une attaque par usurpation peut rediriger le navigateur afin d'obtenir une exécution dans le contexte du processus WinLogon.exe. Si l'authentification au niveau du réseau (NLA) n'est pas appliquée, la vulnérabilité peut être exploitée via RDP. De plus, si le serveur web dispose d'un certificat mal configuré, aucune attaque par usurpation n'est nécessaire.

Preuve de concept

  1. Mener une attaque par usurpation en utilisant toute méthode disponible (ARP, accès physique, etc.), en redirigeant le trafic destiné au serveur ADSSP prévu.
  2. Exécuter un serveur web sur la machine attaquante, servant un fichier binaire factice nommé AgentStatusUpdate.cc.
  3. Se connecter en RDP à la machine cible (si NLA n'est pas appliqué – sinon cette attaque nécessite un accès physique).
  4. Cliquer sur le lien ou la vignette « Reset Password » (Réinitialiser le mot de passe) sur l'écran de connexion.
  5. Le navigateur client intégré sera redirigé vers le serveur web de la machine attaquante, ouvrant la boîte de dialogue de téléchargement de fichier.
  6. Cliquer sur Enregistrer, ce qui ouvre la boîte de dialogue de l'Explorateur de fichiers.
  7. Maj + clic droit > « Ouvrir la fenêtre de commandes ici »

Vidéo YouTube CVE-2018-5353 PoC

Schéma de flux de l'exploit

Remédiation

Mettez à jour le logiciel client sur tous les appareils concernés. Cette vulnérabilité a été corrigée dans le logiciel client inclus dans le build 5517 (17 avril 2018).

Références

ID du vendeur : ZVE-2018-0058
Lien du vendeur : https://www.manageengine.com/products/self-service-password/release-notes.html
Lien de divulgation : https://github.com/missing0x00/CVE-2018-5353
Lien NIST CVE : https://nvd.nist.gov/vuln/detail/CVE-2018-5353
Calcul CVSS : https://nvd.nist.gov/vuln-metrics/cvss/v3-calculator?vector=AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Clause de non-responsabilité

Les informations contenues dans cet avis sont fournies « telles quelles », sans garanties ni assurances d'aptitude à l'utilisation ou autre. La redistribution de cet avis est autorisée, à condition qu'il ne soit pas modifié autrement que par reformatage et que le crédit dû soit accordé. L'insertion dans des bases de données de vulnérabilités et autres est explicitement autorisée, à condition que le crédit dû soit accordé à l'auteur. L'auteur n'est pas responsable de toute utilisation abusive des informations contenues dans le présent document et décline toute responsabilité en cas de dommage causé par l'utilisation ou la mauvaise utilisation de ces informations. L'auteur interdit toute utilisation malveillante des informations ou exploits liés à la sécurité, que ce soit de la part de l'auteur ou d'autres personnes.

missingnull

Télécharger l’outil