Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-9435 — ADManager Plus Build < 7230 权限提升 | Kitploit
工具/GitHubGitHub/passtheticket/cve-2025-9435
权限提升漏洞分析漏洞利用渗透测试Payload 开发
GitHubpasstheticket/cve-2025-9435

CVE-2025-9435

ADManager Plus Build < 7230 权限提升

查看仓库
7个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

ADManager Plus Build < 7230 权限提升 (CVE-2025-9435)

要求

一个拥有"修改用户常规属性"角色的技术人员用户,并且能够登录到安装了ADManager的服务器。

描述

如果该技术人员用户拥有对服务器的登录权限,则可以将权限提升至运行ADManager的高权限服务帐户或用户帐户。用户可以通过Web应用程序创建任意目录,然后将DLL文件复制到该目录中。当ADManager重启时,该DLL文件将以运行ADManager的用户的权限执行。

概念验证

  1. 以技术人员用户身份登录,点击"配置文件属性"。
  2. 选择"主文件夹"和"连接"框,输入任意网络路径。然后输入当前登录的技术人员用户名并点击搜索。
  3. 使用BurpSuite捕获请求,将homeDirectory参数的值设置为....\\jre\\lib\\ext\\amd64,然后转发请求。
  4. 选择该技术人员用户,点击"应用"。
  5. 将在C:\Program Files\ManageEngine\ADManager Plus\jre\lib\ext目录下创建一个名为amd64的目录。技术人员用户对该amd64目录拥有"完全控制"权限。
  6. 创建恶意的sunmscapi.dll或sunec.dll(此DLL可能导致ADManager Plus应用程序无法启动)DLL文件,以获取反向Shell。
  7. 以技术人员用户身份登录到安装了ADManager的服务器。将DLL文件复制到C:\Program Files\ManageEngine\ADManager Plus\jre\lib\ext\amd64。在正常情况下,由于权限不足,用户无法将文件复制到C:\Program Files\ManageEngine\ADManager Plus\jre\lib\ext\目录下。但是,通过利用任意目录创建漏洞,用户在"amd64"目录下获得了写入权限,从而可以复制这些文件。
  8. ADManager重启后,DLL文件将被执行,并以高权限获得反向Shell。

PoC详情

https://docs.unsafe-inline.com/0day/admanager-plus-build-less-than-7230-elevation-of-privilege-vulnerability

下载工具