
'Modify user general properties'ロールを持ち、ADManagerがインストールされているサーバーへのログオンアクセス権を持つテクニシャンユーザー。
テクニシャンユーザーがサーバーへのログオン権限を持っている場合、ADManagerを高い権限で実行しているサービスアカウントまたはユーザーアカウントへ権限を昇格させることができます。ユーザーはWebアプリケーションを通じて任意のディレクトリを作成し、そのディレクトリにDLLファイルをコピーできます。ADManagerが再起動されると、DLLファイルはADManagerを実行しているユーザーの権限で実行されます。
Profile Attributesをクリックします。homeDirectoryパラメータに....\\jre\\lib\\ext\\amd64の値を設定して、リクエストを転送します。C:\Program Files\ManageEngine\ADManager Plus\jre\lib\extディレクトリの下にamd64という名前のディレクトリが作成されます。テクニシャンユーザーはamd64ディレクトリに対してFull control権限を持ちます。sunmscapi.dllまたはsunec.dll (this DLL could cause the ADManager Plus application to fail to start) DLLファイルを作成します。C:\Program Files\ManageEngine\ADManager Plus\jre\lib\ext\amd64にコピーします。通常の条件では、ユーザーは権限が不十分なためC:\Program Files\ManageEngine\ADManager Plus\jre\lib\ext\ディレクトリの下にファイルをコピーできません。しかし、任意のディレクトリ作成の脆弱性を悪用して「amd64」ディレクトリの下に書き込み権限を取得し、これらのファイルをコピーできます。