Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2021-31159 — Zoho ManageEngine ServiceDesk Plus MSP - Active Directory उपयोगकर्ता एन्यूमरेशन (CVE-2021-31159) - https://ricardojoserf.github.io/CVE-2021-31159/ | Kitploit
उपकरण/GitHubGitHub/ricardojoserf/cve-2021-31159
OSINT (खुला स्रोत खुफिया)भेद्यता विश्लेषणशोषणजानकारी एकत्र करनावेब सुरक्षाप्रमाणीकरण
GitHubricardojoserf/cve-2021-31159

CVE-2021-31159

Zoho ManageEngine ServiceDesk Plus MSP - Active Directory उपयोगकर्ता एन्यूमरेशन (CVE-2021-31159) - https://ricardojoserf.github.io/CVE-2021-31159/

रिपॉजिटरी देखें
315 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
वेबसाइट

Zoho ManageEngine ServiceDesk Plus MSP - Active Directory User Enumeration (CVE-2021-31159)

यह स्क्रिप्ट ServiceDesk Plus के build 10519 से पहले के संस्करण में पासवर्ड पुनर्प्राप्ति कार्यक्षमता में भिन्न आउटपुट का लाभ उठाती है: यदि उपयोगकर्ता मौजूद है, तो यह एक संदेश लौटाती है जिसमें दावा किया जाता है कि एक ईमेल भेजा गया है, लेकिन यदि वह मौजूद नहीं है, तो संदेश हमेशा समान रहता है।

यह जानते हुए, एप्लिकेशन में खातों की गणना करना संभव है, या, जिसका हम इस स्क्रिप्ट के साथ शोषण करने का प्रयास करेंगे, यदि AD प्रमाणीकरण सक्षम है तो Active Directory के खातों की गणना करना। यह तब बहुत उपयोगी होता है जब एप्लिकेशन इंटरनेट पर खुला हो और AD उपयोगकर्ता खातों का प्रारूप (उदाहरण के लिए, नाम का प्रारंभिक + उपनाम) ज्ञात हो।

root@kitploit:~
python3 exploit.py -t TARGET_URL -d DOMAIN -u USERSFILE [-o OUTPUTFILE]
टूल डाउनलोड करें