Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2021-31159 — Zoho ManageEngine ServiceDesk Plus MSP - Active Directory 用户枚举 (CVE-2021-31159) - https://ricardojoserf.github.io/CVE-2021-31159/ | Kitploit
工具/GitHubGitHub/ricardojoserf/cve-2021-31159
OSINT (开源情报)漏洞分析漏洞利用信息收集Web安全身份验证
GitHubricardojoserf/cve-2021-31159

CVE-2021-31159

Zoho ManageEngine ServiceDesk Plus MSP - Active Directory 用户枚举 (CVE-2021-31159) - https://ricardojoserf.github.io/CVE-2021-31159/

查看仓库
3145年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
网站

Zoho ManageEngine ServiceDesk Plus MSP - Active Directory 用户枚举 (CVE-2021-31159)

该脚本利用 ServiceDesk Plus 10519 之前版本在密码恢复功能中的输出差异:如果用户存在,它会返回一条声称已发送电子邮件的消息;但如果用户不存在,消息则始终相同。

据此可以枚举应用程序中的帐户,或者——这也是本脚本试图利用的功能——如果启用了 AD 身份验证,则可以枚举 Active Directory 中的帐户。当应用程序对互联网开放,且 AD 用户帐户格式(例如,名首字母 + 姓)已知时,该功能非常有用。

root@kitploit:~
python3 exploit.py -t TARGET_URL -d DOMAIN -u USERSFILE [-o OUTPUTFILE]
下载工具