
Zoho ManageEngine ServiceDesk Plus MSP - Active Directory उपयोगकर्ता एन्यूमरेशन (CVE-2021-31159) - https://ricardojoserf.github.io/CVE-2021-31159/
यह स्क्रिप्ट ServiceDesk Plus के build 10519 से पहले के संस्करण में पासवर्ड पुनर्प्राप्ति कार्यक्षमता में भिन्न आउटपुट का लाभ उठाती है: यदि उपयोगकर्ता मौजूद है, तो यह एक संदेश लौटाती है जिसमें दावा किया जाता है कि एक ईमेल भेजा गया है, लेकिन यदि वह मौजूद नहीं है, तो संदेश हमेशा समान रहता है।
यह जानते हुए, एप्लिकेशन में खातों की गणना करना संभव है, या, जिसका हम इस स्क्रिप्ट के साथ शोषण करने का प्रयास करेंगे, यदि AD प्रमाणीकरण सक्षम है तो Active Directory के खातों की गणना करना। यह तब बहुत उपयोगी होता है जब एप्लिकेशन इंटरनेट पर खुला हो और AD उपयोगकर्ता खातों का प्रारूप (उदाहरण के लिए, नाम का प्रारंभिक + उपनाम) ज्ञात हो।
python3 exploit.py -t TARGET_URL -d DOMAIN -u USERSFILE [-o OUTPUTFILE]