Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2021-31159 — Zoho ManageEngine ServiceDesk Plus MSP - Énumération des utilisateurs Active Directory (CVE-2021-31159) - https://ricardojoserf.github.io/CVE-2021-31159/ | Kitploit
Outils/GitHubGitHub/ricardojoserf/cve-2021-31159
OSINT (Renseignement de Sources Ouvertes)Analyse des VulnérabilitésExploitationCollecte d'InformationsSécurité WebAuthentification
GitHubricardojoserf/cve-2021-31159

CVE-2021-31159

Zoho ManageEngine ServiceDesk Plus MSP - Énumération des utilisateurs Active Directory (CVE-2021-31159) - https://ricardojoserf.github.io/CVE-2021-31159/

Voir le dépôt
31il y a 5 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Site web

Zoho ManageEngine ServiceDesk Plus MSP - Énumération des utilisateurs Active Directory (CVE-2021-31159)

Ce script exploite le fait que ServiceDesk Plus, avant le build 10519, produit des sorties différentes dans la fonctionnalité de récupération de mot de passe : si l'utilisateur existe, il renvoie un message indiquant qu'un e-mail a été envoyé, mais s'il n'existe pas, le message est toujours le même.

En sachant cela, il est possible d'énumérer des comptes dans l'application ou, ce que nous allons essayer d'exploiter avec ce script, des comptes d'un Active Directory si l'authentification AD est activée. Très utile lorsque l'application est ouverte sur Internet et que le format des comptes d'utilisateurs AD (par exemple, initiale du prénom + nom) est connu.

root@kitploit:~
python3 exploit.py -t TARGET_URL -d DOMAIN -u USERSFILE [-o OUTPUTFILE]
Télécharger l’outil