该脚本利用 ServiceDesk Plus 10519 之前版本在密码恢复功能中的输出差异:如果用户存在,它会返回一条声称已发送电子邮件的消息;但如果用户不存在,消息则始终相同。
据此可以枚举应用程序中的帐户,或者——这也是本脚本试图利用的功能——如果启用了 AD 身份验证,则可以枚举 Active Directory 中的帐户。当应用程序对互联网开放,且 AD 用户帐户格式(例如,名首字母 + 姓)已知时,该功能非常有用。
python3 exploit.py -t TARGET_URL -d DOMAIN -u USERSFILE [-o OUTPUTFILE]