Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-9435 — ADManager Plus Build < 7230 Повышение привилегий | Kitploit
Инструменты/GitHubGitHub/passtheticket/cve-2025-9435
Повышение привилегийАнализ уязвимостейЭксплуатацияТестирование на ПроникновениеРазработка Полезной Нагрузки
GitHubpasstheticket/cve-2025-9435

CVE-2025-9435

ADManager Plus Build < 7230 Повышение привилегий

Репозиторий
7 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

ADManager Plus Build < 7230 Повышение привилегий (CVE-2025-9435)

Требования

Пользователь-техник с ролью 'Modify user general properties' и доступом для входа на сервер, где установлен ADManager.

Описание

Если пользователь-техник имеет права входа на сервер, он может повысить свои привилегии до уровня учетной записи службы или учетной записи пользователя, запускающего ADManager с высокими привилегиями. Пользователь может создать произвольный каталог через веб-приложение, а затем скопировать DLL-файл в этот каталог. Когда ADManager перезапускается, DLL-файл выполняется с привилегиями пользователя, запускающего ADManager.

Доказательство концепции

  1. Войдите как пользователь-техник и нажмите Profile Attributes.
  2. Выберите “Home folder” и в поле “Connect” введите произвольный сетевой путь. Затем введите имя вошедшего пользователя-tecnician и нажмите поиск.
  3. Перехватите запрос с помощью BurpSuite и установите значение ....\\jre\\lib\\ext\\amd64 в параметр homeDirectory и отправьте запрос.
  4. Выберите пользователя-техника и нажмите “Apply”.
  5. Каталог с именем amd64 будет создан в каталоге C:\Program Files\ManageEngine\ADManager Plus\jre\lib\ext. Пользователь-техник имеет Full control над каталогом amd64.
  6. Создайте вредоносный DLL-файл sunmscapi.dll или sunec.dll (этот DLL может привести к тому, что приложение ADManager Plus не запустится) для получения обратной оболочки (reverse shell).
  7. Войдите на сервер, где установлен ADManager, как пользователь-техник. Скопируйте DLL-файлы в C:\Program Files\ManageEngine\ADManager Plus\jre\lib\ext\amd64. В обычных условиях пользователь не может копировать файлы в каталог C:\Program Files\ManageEngine\ADManager Plus\jre\lib\ext\ из-за недостаточных прав. Однако пользователь получает право на запись в каталоге “amd64”, используя уязвимость создания произвольного каталога, и может копировать эти файлы.
  8. После перезапуска ADManager DLL-файл будет выполнен, и будет получена обратная оболочка с высокими привилегиями.

Детали PoC

https://docs.unsafe-inline.com/0day/admanager-plus-build-less-than-7230-elevation-of-privilege-vulnerability

Скачать инструмент