
Proof-of-concept-Exploit für CVE-2020-28653 in ManageEngine OpManager. Erkennt Deserialisierungs-Schwachstellen über einen Out-of-Band-DNS-Callback unter Verwendung eines serialisierten Payloads.
Dieses Proof of Concept erkennt, ob eine Manage Engine OpManager-Instanz für CVE-2020-28653 anfällig ist. Die Erkennung erfolgt durch das Senden einer Anfrage mit dem serialisierten Payload an die Instanz. Sobald der Payload deserialisiert wird, veranlasst dies die Instanz, einen DNS-Lookup durchzuführen.
Klone das Repository mit folgendem Befehl:
git clone https://github.com/intrigueio/cve-2020-2853-poc
Installiere die erforderlichen Abhängigkeiten mit folgendem Befehl:
bundle install
bundle exec ruby CVE-2020-28653.rb [options]
-t target Zielangabe für den Exploit (inklusive Schema) z.B http://localhost:8060
-l listener DNS-Listener z.B 1766x23ymcldy2ppolrnvxngc7ix6m.burpcollaborator.net
-p /path/to/ysoserial.jar Pfad zu ysoserial.jar
https://haxolot.com/posts/2021/manageengine_opmanager_pre_auth_rce/