Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve-2020-28653-poc — إثبات مفهوم لاستغلال ثغرة CVE-2020-28653 في ManageEngine OpManager. يكتشف ثغرات إلغاء التسلسل عبر استدعاء DNS خارج النطاق باستخدام حمولة متسلسلة. | Kitploit
أدوات/GitHubGitHub/intrigueio/cve-2020-28653-poc
الاستطلاعتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراق
GitHubintrigueio/cve-2020-28653-poc

cve-2020-28653-poc

إثبات مفهوم لاستغلال ثغرة CVE-2020-28653 في ManageEngine OpManager. يكتشف ثغرات إلغاء التسلسل عبر استدعاء DNS خارج النطاق باستخدام حمولة متسلسلة.

عرض المستودع
1310منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Manage Engine OpManager CVE-2020-28653 إثبات المفهوم

يكشف إثبات المفهوم هذا ما إذا كان مثيل Manage Engine OpManager عرضة لثغرة CVE-2020-28653. يتم الكشف عن طريق إرسال طلب يحتوي على الحمولة المُسلسَلة إلى المثيل. عند فك تسلسل الحمولة، فسوف تجعل المثيل يقوم باستعلام DNS.

التثبيت

  1. استنسخ المستودع عن طريق تشغيل: git clone https://github.com/intrigueio/cve-2020-2853-poc

  2. ثبّت التبعيات المطلوبة عن طريق تشغيل: bundle install

الاستخدام

root@kitploit:~
bundle exec ruby CVE-2020-28653.rb [options]
    -t target                        target to exploit (including scheme) e.g http://localhost:8060
    -l listener                      DNS Listener e.g 1766x23ymcldy2ppolrnvxngc7ix6m.burpcollaborator.net
    -p /path/to/ysoserial.jar        Path to ysoserial.jar

المراجع

https://haxolot.com/posts/2021/manageengine_opmanager_pre_auth_rce/

الاعتمادات

  • shpendk
  • m-q-t
  • Haxolot
تنزيل الأداة