Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2021-31159 — Zoho ManageEngine ServiceDesk Plus MSP - Active Directory 사용자 열거 (CVE-2021-31159) - https://ricardojoserf.github.io/CVE-2021-31159/ | Kitploit
도구/GitHubGitHub/ricardojoserf/cve-2021-31159
OSINT (Open Source Intelligence)Vulnerability AnalysisExploitationInformation GatheringWeb SecurityAuthentication
GitHubricardojoserf/cve-2021-31159

CVE-2021-31159

Zoho ManageEngine ServiceDesk Plus MSP - Active Directory 사용자 열거 (CVE-2021-31159) - https://ricardojoserf.github.io/CVE-2021-31159/

저장소 보기
3145년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
웹사이트

Zoho ManageEngine ServiceDesk Plus MSP - Active Directory 사용자 열거 (CVE-2021-31159)

이 스크립트는 빌드 10519 이전의 ServiceDesk Plus가 비밀번호 복구 기능에서 서로 다른 출력을 제공하는 점을 이용합니다. 사용자가 존재하면 이메일이 발송되었다는 메시지를 반환하지만, 존재하지 않으면 항상 동일한 메시지를 반환합니다.

이를 통해 애플리케이션에서 계정을 열거할 수 있으며, 이 스크립트로 악용하려는 대상은 AD 인증이 활성화된 경우 Active Directory의 계정입니다. 애플리케이션이 인터넷에 노출되어 있고 AD 사용자 계정의 형식(예: 이름 이니셜 + 성)이 알려져 있을 때 매우 유용합니다.

root@kitploit:~
python3 exploit.py -t TARGET_URL -d DOMAIN -u USERSFILE [-o OUTPUTFILE]
도구 다운로드