Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-9435 — ADManager Plus Build < 7230 Elevazione dei privilegi | Kitploit
Strumenti/GitHubGitHub/passtheticket/cve-2025-9435
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitPenetration TestingSviluppo Payload
GitHubpasstheticket/cve-2025-9435

CVE-2025-9435

ADManager Plus Build < 7230 Elevazione dei privilegi

Vedi Repository
18 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

ADManager Plus Build < 7230 Elevazione dei privilegi (CVE-2025-9435)

Requisiti

Un utente tecnico con il ruolo 'Modify user general properties' e accesso di logon al server in cui è installato ADManager.

Descrizione

Se l'utente tecnico ha diritti di accesso al server, può elevare i privilegi all'account di servizio o all'account utente che esegue ADManager con privilegi elevati. L'utente può creare una directory arbitraria tramite l'applicazione web e quindi copiare un file DLL in questa directory. Quando ADManager viene riavviato, il file DLL viene eseguito con i privilegi dell'utente che esegue ADManager.

Prova di concetto

  1. Accedere come utente tecnico e fare clic su Profile Attributes.
  2. Selezionare “Home folder” e “Connect”, nella casella di testo inserire un percorso di rete arbitrario. Quindi inserire il nome dell'utente tecnico connesso e fare clic su Cerca.
  3. Catturare la richiesta con BurpSuite e impostare il valore ....\\jre\\lib\\ext\\amd64 sul parametro homeDirectory e inoltrare la richiesta.
  4. Selezionare l'utente tecnico e fare clic su “Apply”.
  5. Verrà creata una directory denominata amd64 sotto la directory C:\Program Files\ManageEngine\ADManager Plus\jre\lib\ext. L'utente tecnico ha Full control sulla directory amd64.
  6. Creare un file DLL dannoso sunmscapi.dll o sunec.dll (this DLL could cause the ADManager Plus application to fail to start) per ottenere una reverse shell.
  7. Accedere al server in cui è installato ADManager come utente tecnico. Copiare i file DLL in C:\Program Files\ManageEngine\ADManager Plus\jre\lib\ext\amd64. In condizioni normali, l'utente non può copiare file nella directory C:\Program Files\ManageEngine\ADManager Plus\jre\lib\ext\ a causa di privilegi insufficienti. Tuttavia, l'utente ottiene il diritto di scrittura nella directory “amd64” sfruttando la vulnerabilità di creazione di directory arbitrarie e può copiare questi file.
  8. Dopo il riavvio di ADManager, il file DLL verrà eseguito e si otterrà una reverse shell con privilegi elevati.

Dettagli del PoC

https://docs.unsafe-inline.com/0day/admanager-plus-build-less-than-7230-elevation-of-privilege-vulnerability

Scarica lo strumento