
Zoho ManageEngine ServiceDesk Plus MSP - Énumération des utilisateurs Active Directory (CVE-2021-31159) - https://ricardojoserf.github.io/CVE-2021-31159/
Ce script exploite le fait que ServiceDesk Plus, avant le build 10519, produit des sorties différentes dans la fonctionnalité de récupération de mot de passe : si l'utilisateur existe, il renvoie un message indiquant qu'un e-mail a été envoyé, mais s'il n'existe pas, le message est toujours le même.
En sachant cela, il est possible d'énumérer des comptes dans l'application ou, ce que nous allons essayer d'exploiter avec ce script, des comptes d'un Active Directory si l'authentification AD est activée. Très utile lorsque l'application est ouverte sur Internet et que le format des comptes d'utilisateurs AD (par exemple, initiale du prénom + nom) est connu.
python3 exploit.py -t TARGET_URL -d DOMAIN -u USERSFILE [-o OUTPUTFILE]