
ADManager Plus Build < 7230 Elevazione dei privilegi
Un utente tecnico con il ruolo 'Modify user general properties' e accesso di logon al server in cui è installato ADManager.
Se l'utente tecnico ha diritti di accesso al server, può elevare i privilegi all'account di servizio o all'account utente che esegue ADManager con privilegi elevati. L'utente può creare una directory arbitraria tramite l'applicazione web e quindi copiare un file DLL in questa directory. Quando ADManager viene riavviato, il file DLL viene eseguito con i privilegi dell'utente che esegue ADManager.
Profile Attributes.....\\jre\\lib\\ext\\amd64 sul parametro homeDirectory e inoltrare la richiesta.amd64 sotto la directory C:\Program Files\ManageEngine\ADManager Plus\jre\lib\ext. L'utente tecnico ha Full control sulla directory amd64.sunmscapi.dll o sunec.dll (this DLL could cause the ADManager Plus application to fail to start) per ottenere una reverse shell.C:\Program Files\ManageEngine\ADManager Plus\jre\lib\ext\amd64. In condizioni normali, l'utente non può copiare file nella directory C:\Program Files\ManageEngine\ADManager Plus\jre\lib\ext\ a causa di privilegi insufficienti. Tuttavia, l'utente ottiene il diritto di scrittura nella directory “amd64” sfruttando la vulnerabilità di creazione di directory arbitrarie e può copiare questi file.