
ADManager Plus Build < 7230 Élévation de privilèges
Un utilisateur technicien disposant du rôle « Modifier les propriétés générales de l'utilisateur » et d'un accès par ouverture de session au serveur sur lequel ADManager est installé.
Si l'utilisateur technicien dispose de droits d'ouverture de session sur le serveur, il peut élever ses privilèges vers le compte de service ou le compte utilisateur qui exécute ADManager avec des privilèges élevés. L'utilisateur peut créer un répertoire arbitraire via l'application Web, puis copier un fichier DLL dans ce répertoire. Lorsqu'ADManager est redémarré, le fichier DLL est exécuté avec les privilèges de l'utilisateur qui exécute ADManager.
Profile Attributes.....\\jre\\lib\\ext\\amd64 pour le paramètre homeDirectory, puis transmettez la requête.amd64 sera créé sous le répertoire C:\Program Files\ManageEngine\ADManager Plus\jre\lib\ext. L'utilisateur technicien dispose d'un contrôle total (Full control) sur le répertoire amd64.sunmscapi.dll ou sunec.dll (ce DLL pourrait empêcher l'application ADManager Plus de démarrer) pour obtenir un reverse shell.C:\Program Files\ManageEngine\ADManager Plus\jre\lib\ext\amd64. Dans des conditions normales, l'utilisateur ne peut pas copier de fichiers sous le répertoire C:\Program Files\ManageEngine\ADManager Plus\jre\lib\ext\ en raison de privilèges insuffisants. Cependant, l'utilisateur obtient un droit d'écriture dans le répertoire « amd64 » en exploitant la vulnérabilité de création de répertoires arbitraires et peut copier ces fichiers.