Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2021-40539 — 针对CVE-2021-40539的利用:Zoho ManageEngine ADSelfService Plus中的远程代码执行漏洞。包含检测脚本、Fofa搜索语法以及用于渗透测试的WebShell部署。 | Kitploit
工具/GitHubGitHub/lpyydxs/cve-2021-40539
侦察漏洞分析漏洞利用Web应用程序漏洞利用渗透测试远程访问工具
GitHublpyydxs/cve-2021-40539

CVE-2021-40539

针对CVE-2021-40539的利用:Zoho ManageEngine ADSelfService Plus中的远程代码执行漏洞。包含检测脚本、Fofa搜索语法以及用于渗透测试的WebShell部署。

查看仓库
131年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2021-40539

CVE-2021-40539:ADSelfService Plus RCE漏洞 一:漏洞描述 ZOHO ManageEngine ADSelfService Plus是卓豪(ZOHO)公司的针对 Active Directory 和云应用程序的集成式自助密码管理和单点登录解决方案。 CVE-2021-40539 Zoho ManageEngine ADSelfService Plus 6113 及更早版本存在 REST API 身份验证绕过漏洞,远程攻击者可以利用此漏洞来控制受影响的系统。该漏洞CVSS评分:9.33,危害等级:严重

二:漏洞利用 步骤一:FoFa语句查询

root@kitploit:~
# Fofa搜索语法
"ADSelfService"
app="ZOHO-ManageEngine-ADSelfService"
header="JSESSIONIDADSSP"    //推荐


步骤二:随机找寻目标并使用以下检测脚本进行漏洞测试....

root@kitploit:~
https://github.com/synacktiv/CVE-2021-40539/blob/main/exploit.py
使用方式:
C:\Users\26629\Desktop\CVE-2021-40539-main>python39 exploit.py
usage: exploit.py [-h] -t TARGET [-w WEBSHELL] [-j JAVA_CLASS] [-s]
exploit.py: error: the following arguments are required: -t/--target

步骤三:使用哥斯拉链接并进行验证测试.... https://ip/help/admin-guide/test.jsp

我上传的是批量检测脚本,大家可以下载继续完善

下载工具