Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2021-40539 — CVE-2021-40539:ADSelfService Plus RCE уязвимость | Kitploit
Инструменты/GitHubGitHub/lpyzds/cve-2021-40539
РазведкаАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеИнструмент Удаленного Доступа
GitHublpyzds/cve-2021-40539

CVE-2021-40539

CVE-2021-40539:ADSelfService Plus RCE уязвимость

Репозиторий
1 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2021-40539

CVE-2021-40539: уязвимость RCE в ADSelfService Plus

  1. Описание уязвимости

ZOHO ManageEngine ADSelfService Plus — это интегрированное решение компании ZOHO для самостоятельного управления паролями и единого входа (SSO) для Active Directory и облачных приложений.

CVE-2021-40539 В Zoho ManageEngine ADSelfService Plus версии 6113 и более ранних существует уязвимость обхода аутентификации REST API. Удалённый злоумышленник может использовать эту уязвимость для получения контроля над затронутой системой. Оценка CVSS данной уязвимости: 9.33; уровень опасности: критический.

  1. Эксплуатация уязвимости

Шаг 1: Поисковый запрос FoFa

Копировать код

Синтаксис поиска Fofa

"ADSelfService" app="ZOHO-ManageEngine-ADSelfService" header="JSESSIONIDADSSP" //рекомендуется

Тестовые данные

https://adself.66nao.com/ Шаг 2: Найдите случайную цель и используйте следующий скрипт обнаружения для проверки уязвимости....

https://github.com/synacktiv/CVE-2021-40539/blob/main/exploit.py Способ использования: C:\Users\26629\Desktop\CVE-2021-40539-main>python39 exploit.py usage: exploit.py [-h] -t TARGET [-w WEBSHELL] [-j JAVA_CLASS] [-s] exploit.py: error: the following arguments are required: -t/--target Шаг 3: Подключитесь через Godzilla и выполните проверку.... C Копировать код 1 https://adself.66nao.com//help/admin-guide/test.jsp

Скачанный с GitHub скрипт предназначен для сканирования одной цели. Я доработал его: в отличие от оригинала, добавлен модуль массового сканирования с параметром -f. Вы можете скачать и использовать его.

Скачать инструмент