
استغلال لإثبات المفهوم لـ CVE-2022-28219 يستهدف ManageEngine AuditAD. مشغل لتنفيذ الأكواد عن بُعد يعتمد على Ruby، مصمم لاختبار الأمان والتحقق من الثغرات.
كود لدعم تحليلي لـ CVE-2022-28219.
للتنفيذ، مع تثبيت Ruby و Rubygems:
gem install httparty
ruby ./manageengine-poc.rb <target> <port> <domain> <your ip>
هذا مصمم كإثبات للمفهوم، وليس كاستغلال مستقر. يقوم فقط بتشغيل calc. :)