
Zoho ManageEngine ServiceDesk Plus MSP - Active Directory 사용자 열거 (CVE-2021-31159) - https://ricardojoserf.github.io/CVE-2021-31159/
이 스크립트는 빌드 10519 이전의 ServiceDesk Plus가 비밀번호 복구 기능에서 서로 다른 출력을 제공하는 점을 이용합니다. 사용자가 존재하면 이메일이 발송되었다는 메시지를 반환하지만, 존재하지 않으면 항상 동일한 메시지를 반환합니다.
이를 통해 애플리케이션에서 계정을 열거할 수 있으며, 이 스크립트로 악용하려는 대상은 AD 인증이 활성화된 경우 Active Directory의 계정입니다. 애플리케이션이 인터넷에 노출되어 있고 AD 사용자 계정의 형식(예: 이름 이니셜 + 성)이 알려져 있을 때 매우 유용합니다.
python3 exploit.py -t TARGET_URL -d DOMAIN -u USERSFILE [-o OUTPUTFILE]