Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-9435 — ADManager Plus Build < 7230 Elevação de Privilégio | Kitploit
Ferramentas/GitHubGitHub/passtheticket/cve-2025-9435
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoTestes de PenetraçãoDesenvolvimento de Payloads
GitHubpasstheticket/cve-2025-9435

CVE-2025-9435

ADManager Plus Build < 7230 Elevação de Privilégio

Ver Repositório
há 7 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

ADManager Plus Build < 7230 Elevação de Privilégio (CVE-2025-9435)

Requisitos

Um usuário técnico com a função 'Modificar propriedades gerais do usuário' e acesso de logon ao servidor onde o ADManager está instalado.

Descrição

Se o usuário técnico tiver direitos de logon no servidor, ele poderá escalar privilégios para a conta de serviço ou para a conta de usuário que executa o ADManager com privilégios elevados. O usuário pode criar um diretório arbitrário através da aplicação web e, em seguida, copiar um arquivo DLL para este diretório. Quando o ADManager é reiniciado, o arquivo DLL é executado com os privilégios do usuário que executa o ADManager.

Prova de Conceito

  1. Faça login como usuário técnico e clique em Profile Attributes.
  2. Selecione “Pasta inicial” e “Conectar”, digite um caminho de rede arbitrário. Em seguida, insira o nome do usuário técnico logado e clique em pesquisa.
  3. Capture a requisição com BurpSuite e defina o valor ....\\jre\\lib\\ext\\amd64 para o parâmetro homeDirectory e encaminhe a requisição.
  4. Selecione o usuário técnico e clique em “Aplicar”.
  5. Um diretório chamado amd64 será criado sob o diretório C:\Program Files\ManageEngine\ADManager Plus\jre\lib\ext. O usuário técnico tem Full control sobre o diretório amd64.
  6. Crie um arquivo DLL malicioso sunmscapi.dll ou sunec.dll (this DLL could cause the ADManager Plus application to fail to start) para obter uma reverse shell.
  7. Faça login no servidor onde o ADManager está instalado como usuário técnico. Copie os arquivos DLL para C:\Program Files\ManageEngine\ADManager Plus\jre\lib\ext\amd64. Em condições normais, o usuário não pode copiar arquivos para o diretório C:\Program Files\ManageEngine\ADManager Plus\jre\lib\ext\ devido a privilégios insuficientes. No entanto, o usuário obtém direitos de escrita no diretório “amd64” explorando a vulnerabilidade de criação de diretório arbitrário e pode copiar esses arquivos.
  8. Após o ADManager ser reiniciado, o arquivo DLL será executado e uma reverse shell será obtida com privilégios elevados.

Detalhes do PoC

https://docs.unsafe-inline.com/0day/admanager-plus-build-less-than-7230-elevation-of-privilege-vulnerability

Baixar ferramenta