
إثبات مفهوم لاستغلال ثغرة CVE-2020-28653 في ManageEngine OpManager. يكتشف ثغرات إلغاء التسلسل عبر استدعاء DNS خارج النطاق باستخدام حمولة متسلسلة.
يكشف إثبات المفهوم هذا ما إذا كان مثيل Manage Engine OpManager عرضة لثغرة CVE-2020-28653. يتم الكشف عن طريق إرسال طلب يحتوي على الحمولة المُسلسَلة إلى المثيل. عند فك تسلسل الحمولة، فسوف تجعل المثيل يقوم باستعلام DNS.
استنسخ المستودع عن طريق تشغيل:
git clone https://github.com/intrigueio/cve-2020-2853-poc
ثبّت التبعيات المطلوبة عن طريق تشغيل:
bundle install
bundle exec ruby CVE-2020-28653.rb [options]
-t target target to exploit (including scheme) e.g http://localhost:8060
-l listener DNS Listener e.g 1766x23ymcldy2ppolrnvxngc7ix6m.burpcollaborator.net
-p /path/to/ysoserial.jar Path to ysoserial.jar
https://haxolot.com/posts/2021/manageengine_opmanager_pre_auth_rce/