Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2021-31159 — Zoho ManageEngine ServiceDesk Plus MSP - Enumeração de Usuários do Active Directory (CVE-2021-31159) - https://ricardojoserf.github.io/CVE-2021-31159/ | Kitploit
Ferramentas/GitHubGitHub/ricardojoserf/cve-2021-31159
OSINT (Inteligência de Fontes Abertas)Análise de VulnerabilidadesExploraçãoColeta de InformaçõesSegurança WebAutenticação
GitHubricardojoserf/cve-2021-31159

CVE-2021-31159

Zoho ManageEngine ServiceDesk Plus MSP - Enumeração de Usuários do Active Directory (CVE-2021-31159) - https://ricardojoserf.github.io/CVE-2021-31159/

Ver Repositório
314há 5 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Site

Zoho ManageEngine ServiceDesk Plus MSP - Enumeração de Usuários do Active Directory (CVE-2021-31159)

Este script aproveita o fato de o ServiceDesk Plus anterior ao build 10519 ter uma saída diferente na funcionalidade de recuperação de senha: se o usuário existir, ele retorna uma mensagem informando que um e-mail foi enviado; mas, se não existir, a mensagem é sempre a mesma.

Sabendo disso, é possível enumerar contas no aplicativo ou, o que tentaremos explorar com este script, contas de um Active Directory se a autenticação AD estiver habilitada. Muito útil quando o aplicativo está aberto à internet e o formato das contas de usuário do AD (por exemplo, inicial do nome + sobrenome) é conhecido.

root@kitploit:~
python3 exploit.py -t TARGET_URL -d DOMAIN -u USERSFILE [-o OUTPUTFILE]
Baixar ferramenta