Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cve-2020-28653-poc — Proof-of-concept-Exploit für CVE-2020-28653 in ManageEngine OpManager. Erkennt Deserialisierungs-Schwachstellen über einen Out-of-Band-DNS-Callback unter Verwendung eines serialisierten Payloads. | Kitploit
Tools/GitHubGitHub/intrigueio/cve-2020-28653-poc
AufklärungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstests
GitHubintrigueio/cve-2020-28653-poc

cve-2020-28653-poc

Proof-of-concept-Exploit für CVE-2020-28653 in ManageEngine OpManager. Erkennt Deserialisierungs-Schwachstellen über einen Out-of-Band-DNS-Callback unter Verwendung eines serialisierten Payloads.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
1310vor 4 JahrenNoch nicht geprüft

Manage Engine OpManager CVE-2020-28653 Proof of Concept

Dieses Proof of Concept erkennt, ob eine Manage Engine OpManager-Instanz für CVE-2020-28653 anfällig ist. Die Erkennung erfolgt durch das Senden einer Anfrage mit dem serialisierten Payload an die Instanz. Sobald der Payload deserialisiert wird, veranlasst dies die Instanz, einen DNS-Lookup durchzuführen.

Installation

  1. Klone das Repository mit folgendem Befehl: git clone https://github.com/intrigueio/cve-2020-2853-poc

  2. Installiere die erforderlichen Abhängigkeiten mit folgendem Befehl: bundle install

Verwendung

root@kitploit:~
bundle exec ruby CVE-2020-28653.rb [options]
    -t target                        Zielangabe für den Exploit (inklusive Schema) z.B http://localhost:8060
    -l listener                      DNS-Listener z.B 1766x23ymcldy2ppolrnvxngc7ix6m.burpcollaborator.net
    -p /path/to/ysoserial.jar        Pfad zu ysoserial.jar

Referenzen

https://haxolot.com/posts/2021/manageengine_opmanager_pre_auth_rce/

Credits

  • shpendk
  • m-q-t
  • Haxolot
Tool herunterladen