
Exploit de prueba de concepto para CVE-2020-28653 en ManageEngine OpManager. Detecta vulnerabilidades de deserialización mediante una callback DNS fuera de banda usando una carga serializada.
Esta prueba de concepto detecta si una instancia de Manage Engine OpManager es vulnerable a CVE-2020-28653. La detección se realiza enviando una solicitud que contiene el payload serializado a la instancia. Una vez que el payload se deserializa, hará que la instancia realice una búsqueda de DNS.
Clona el repositorio ejecutando:
git clone https://github.com/intrigueio/cve-2020-2853-poc
Instala las dependencias requeridas ejecutando:
bundle install
bundle exec ruby CVE-2020-28653.rb [options]
-t target objetivo a explotar (incluyendo esquema) ej. http://localhost:8060
-l listener Listener DNS ej. 1766x23ymcldy2ppolrnvxngc7ix6m.burpcollaborator.net
-p /path/to/ysoserial.jar Ruta a ysoserial.jar
https://haxolot.com/posts/2021/manageengine_opmanager_pre_auth_rce/