Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2021-31159 — Zoho ManageEngine ServiceDesk Plus MSP - Active Directory ユーザー列挙 (CVE-2021-31159) - https://ricardojoserf.github.io/CVE-2021-31159/ | Kitploit
ツール/GitHubGitHub/ricardojoserf/cve-2021-31159
OSINT (オープンソースインテリジェンス)脆弱性分析エクスプロイト情報収集ウェブセキュリティ認証
GitHubricardojoserf/cve-2021-31159

CVE-2021-31159

Zoho ManageEngine ServiceDesk Plus MSP - Active Directory ユーザー列挙 (CVE-2021-31159) - https://ricardojoserf.github.io/CVE-2021-31159/

リポジトリを見る
3145年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト

Zoho ManageEngine ServiceDesk Plus MSP - Active Directory ユーザー列挙 (CVE-2021-31159)

このスクリプトは、ビルド10519より前のServiceDesk Plusがパスワード回復機能で異なる出力を返すことを利用します。ユーザーが存在する場合はメールが送信されたというメッセージを返しますが、存在しない場合は常に同じメッセージを返します。

これを利用すると、アプリケーション内のアカウントや、AD認証が有効な場合のActive Directoryのアカウント(このスクリプトで悪用しようとする対象)を列挙することができます。アプリケーションがインターネットに公開されており、ADユーザーアカウントの形式(例:名前のイニシャル+姓)が判明している場合に非常に有用です。

root@kitploit:~
python3 exploit.py -t TARGET_URL -d DOMAIN -u USERSFILE [-o OUTPUTFILE]
ツールをダウンロード