Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2021-40539 — CVE-2021-40539: vulnerabilità RCE di ADSelfService Plus | Kitploit
Strumenti/GitHubGitHub/lpyydxs/cve-2021-40539
RicognizioneAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingStrumento di Accesso Remoto
GitHublpyydxs/cve-2021-40539

CVE-2021-40539

CVE-2021-40539: vulnerabilità RCE di ADSelfService Plus

Vedi Repository
11 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2021-40539

CVE-2021-40539: Vulnerabilità RCE in ADSelfService Plus

Uno: Descrizione della vulnerabilità

ZOHO ManageEngine ADSelfService Plus è una soluzione integrata di gestione self-service delle password e single sign-on per Active Directory e applicazioni cloud dell'azienda ZOHO.

CVE-2021-40539

Zoho ManageEngine ADSelfService Plus 6113 e versioni precedenti presentano una vulnerabilità di bypass dell'autenticazione REST API; un attaccante remoto può sfruttare questa vulnerabilità per controllare il sistema interessato. Punteggio CVSS della vulnerabilità: 9.33, livello di pericolosità: critico

Due: Sfruttamento della vulnerabilità

Passo 1: Query con sintassi FoFa

root@kitploit:~
# Fofa搜索语法
"ADSelfService"
app="ZOHO-ManageEngine-ADSelfService"
header="JSESSIONIDADSSP"    //推荐


Passo 2: Individuare un target a caso e testare la vulnerabilità utilizzando il seguente script di rilevamento....

root@kitploit:~
https://github.com/synacktiv/CVE-2021-40539/blob/main/exploit.py
使用方式:
C:\Users\26629\Desktop\CVE-2021-40539-main>python39 exploit.py
usage: exploit.py [-h] -t TARGET [-w WEBSHELL] [-j JAVA_CLASS] [-s]
exploit.py: error: the following arguments are required: -t/--target

Passo 3: Collegarsi con Godzilla ed eseguire un test di verifica.... https://ip/help/admin-guide/test.jsp

Ho caricato uno script di rilevamento batch; potete scaricarlo e continuare a migliorarlo.

Scarica lo strumento