
Exploit de prueba de concepto para CVE-2022-28219 dirigido a ManageEngine AuditAD. Disparador de ejecución remota de código basado en Ruby diseñado para pruebas de seguridad y validación de vulnerabilidades.
Código para respaldar mi análisis de CVE-2022-28219.
Para ejecutarlo, con Ruby y Rubygems instalados:
gem install httparty
ruby ./manageengine-poc.rb <target> <port> <domain> <your ip>
Esto está diseñado como una prueba de concepto, no como un exploit estable. Solo ejecuta calc. :)