
ADManager Plus Build < 7230 Elevação de Privilégio
Um usuário técnico com a função 'Modificar propriedades gerais do usuário' e acesso de logon ao servidor onde o ADManager está instalado.
Se o usuário técnico tiver direitos de logon no servidor, ele poderá escalar privilégios para a conta de serviço ou para a conta de usuário que executa o ADManager com privilégios elevados. O usuário pode criar um diretório arbitrário através da aplicação web e, em seguida, copiar um arquivo DLL para este diretório. Quando o ADManager é reiniciado, o arquivo DLL é executado com os privilégios do usuário que executa o ADManager.
Profile Attributes.....\\jre\\lib\\ext\\amd64 para o parâmetro homeDirectory e encaminhe a requisição.amd64 será criado sob o diretório C:\Program Files\ManageEngine\ADManager Plus\jre\lib\ext. O usuário técnico tem Full control sobre o diretório amd64.sunmscapi.dll ou sunec.dll (this DLL could cause the ADManager Plus application to fail to start) para obter uma reverse shell.C:\Program Files\ManageEngine\ADManager Plus\jre\lib\ext\amd64. Em condições normais, o usuário não pode copiar arquivos para o diretório C:\Program Files\ManageEngine\ADManager Plus\jre\lib\ext\ devido a privilégios insuficientes. No entanto, o usuário obtém direitos de escrita no diretório “amd64” explorando a vulnerabilidade de criação de diretório arbitrário e pode copiar esses arquivos.