
Proof-of-Concept-Exploit für CVE-2022-28219 gegen ManageEngine AuditAD. Ruby-basierter Remote-Code-Ausführungs-Trigger, entwickelt für Sicherheitstests und Schwachstellenvalidierung.
Code zur Unterstützung meiner CVE-2022-28219-Analyse.
Ausführen (Ruby und Rubygems installiert):
gem install httparty
ruby ./manageengine-poc.rb <target> <port> <domain> <your ip>
Dies ist als Proof of Concept gedacht, kein stabiler Exploit. Es führt nur calc aus. :)