Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2021-40539 — CVE-2021-40539:vulnerabilità RCE di ADSelfService Plus | Kitploit
Strumenti/GitHubGitHub/lpyzds/cve-2021-40539
RicognizioneAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingStrumento di Accesso Remoto
GitHublpyzds/cve-2021-40539

CVE-2021-40539

CVE-2021-40539:vulnerabilità RCE di ADSelfService Plus

Vedi Repository
1 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2021-40539

CVE-2021-40539: Vulnerabilità RCE in ADSelfService Plus

1. Descrizione della vulnerabilità

ZOHO ManageEngine ADSelfService Plus è una soluzione integrata di gestione delle password self-service e single sign-on per Active Directory e applicazioni cloud di ZOHO.

CVE-2021-40539 Zoho ManageEngine ADSelfService Plus versione 6113 e precedenti presenta una vulnerabilità di bypass dell'autenticazione nell'API REST, consentendo a un attaccante remoto di controllare il sistema interessato. Punteggio CVSS: 9.33, livello di gravità: critico

2. Sfruttamento della vulnerabilità

Passo 1: Query FoFa

Copia il codice

root@kitploit:~
# Sintassi di ricerca FoFa
"ADSelfService"
app="ZOHO-ManageEngine-ADSelfService"
header="JSESSIONIDADSSP"    // raccomandato

# Dati di test
https://adself.66nao.com/

Passo 2: Seleziona casualmente un target e utilizza il seguente script di rilevamento per testare la vulnerabilità....

https://github.com/synacktiv/CVE-2021-40539/blob/main/exploit.py

Utilizzo:

root@kitploit:~
C:\Users\26629\Desktop\CVE-2021-40539-main>python39 exploit.py
usage: exploit.py [-h] -t TARGET [-w WEBSHELL] [-j JAVA_CLASS] [-s]
exploit.py: error: the following arguments are required: -t/--target

Passo 3: Connettersi con Godzilla ed eseguire la verifica....

root@kitploit:~
C
root@kitploit:~
1
https://adself.66nao.com//help/admin-guide/test.jsp

Quello scaricato da github è una versione di scansione singola. L'ho rielaborato, aggiungendo un modulo per la scansione batch con -f, che potete scaricare e utilizzare.

Scarica lo strumento