Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cve-2020-28653-poc — Exploit de prueba de concepto para CVE-2020-28653 en ManageEngine OpManager. Detecta vulnerabilidades de deserialización mediante una callback DNS fuera de banda usando una carga serializada. | Kitploit
Herramientas/GitHubGitHub/intrigueio/cve-2020-28653-poc
ReconocimientoAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de Penetración
GitHubintrigueio/cve-2020-28653-poc

cve-2020-28653-poc

Exploit de prueba de concepto para CVE-2020-28653 en ManageEngine OpManager. Detecta vulnerabilidades de deserialización mediante una callback DNS fuera de banda usando una carga serializada.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
1310hace 4 añosAún no revisado

Prueba de concepto de Manage Engine OpManager CVE-2020-28653

Esta prueba de concepto detecta si una instancia de Manage Engine OpManager es vulnerable a CVE-2020-28653. La detección se realiza enviando una solicitud que contiene el payload serializado a la instancia. Una vez que el payload se deserializa, hará que la instancia realice una búsqueda de DNS.

Instalación

  1. Clona el repositorio ejecutando: git clone https://github.com/intrigueio/cve-2020-2853-poc

  2. Instala las dependencias requeridas ejecutando: bundle install

Uso

root@kitploit:~
bundle exec ruby CVE-2020-28653.rb [options]
    -t target                        objetivo a explotar (incluyendo esquema) ej. http://localhost:8060
    -l listener                      Listener DNS ej. 1766x23ymcldy2ppolrnvxngc7ix6m.burpcollaborator.net
    -p /path/to/ysoserial.jar        Ruta a ysoserial.jar

Referencias

https://haxolot.com/posts/2021/manageengine_opmanager_pre_auth_rce/

Créditos

  • shpendk
  • m-q-t
  • Haxolot
Descargar herramienta