Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2021-40539 — CVE-2021-40539:ADSelfService Plus RCE漏洞 | Kitploit
Инструменты/GitHubGitHub/lpyydxs/cve-2021-40539
ReconnaissanceVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRemote Access Tool
GitHublpyydxs/cve-2021-40539

CVE-2021-40539

CVE-2021-40539:ADSelfService Plus RCE漏洞

Репозиторий
11 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2021-40539

CVE-2021-40539: Уязвимость удаленного выполнения кода в ADSelfService Plus

1: Описание уязвимости

ZOHO ManageEngine ADSelfService Plus — это интегрированное решение от компании ZOHO для самостоятельного управления паролями и единого входа для Active Directory и облачных приложений.

CVE-2021-40539 В Zoho ManageEngine ADSelfService Plus версии 6113 и более ранних существует уязвимость обхода аутентификации REST API, которая позволяет удаленному злоумышленнику получить контроль над затронутой системой. CVSS-оценка данной уязвимости: 9.33. Уровень опасности: критический.

2: Эксплуатация уязвимости

Шаг 1: Поисковый запрос в FoFa

root@kitploit:~
# Синтаксис поиска в FoFa
"ADSelfService"
app="ZOHO-ManageEngine-ADSelfService"
header="JSESSIONIDADSSP"    // рекомендуется

Шаг 2: Случайным образом найти цель и использовать следующий скрипт обнаружения для проверки уязвимости...

root@kitploit:~
https://github.com/synacktiv/CVE-2021-40539/blob/main/exploit.py
Использование:
C:\Users\26629\Desktop\CVE-2021-40539-main>python39 exploit.py
usage: exploit.py [-h] -t TARGET [-w WEBSHELL] [-j JAVA_CLASS] [-s]
exploit.py: error: the following arguments are required: -t/--target

Шаг 3: Использовать Godzilla для подключения и проверки... https://ip/help/admin-guide/test.jsp

Я загрузил скрипт массового обнаружения, вы можете скачать его и доработать.

Скачать инструмент