
Cette preuve de concept détecte si une instance de Manage Engine OpManager est vulnérable à CVE-2020-28653. La détection est effectuée en envoyant une requête contenant la charge utile sérialisée à l'instance. Lorsque la charge utile est désérialisée, elle provoque l'invocation d'une recherche DNS par l'instance.
Clonez le dépôt en exécutant :
git clone https://github.com/intrigueio/cve-2020-2853-poc
Installez les dépendances requises en exécutant :
bundle install
bundle exec ruby CVE-2020-28653.rb [options]
-t cible cible à exploiter (y compris le schéma) ex. http://localhost:8060
-l écouteur Écouteur DNS ex. 1766x23ymcldy2ppolrnvxngc7ix6m.burpcollaborator.net
-p /chemin/vers/ysoserial.jar Chemin vers ysoserial.jar
https://haxolot.com/posts/2021/manageengine_opmanager_pre_auth_rce/