
Preuve de concept d'exploitation pour CVE-2020-28653 dans ManageEngine OpManager. Détecte les vulnérabilités de désérialisation via un rappel DNS hors bande utilisant une charge utile sérialisée.
Cette preuve de concept détecte si une instance de Manage Engine OpManager est vulnérable à CVE-2020-28653. La détection est effectuée en envoyant une requête contenant la charge utile sérialisée à l'instance. Lorsque la charge utile est désérialisée, elle provoque l'invocation d'une recherche DNS par l'instance.
Clonez le dépôt en exécutant :
git clone https://github.com/intrigueio/cve-2020-2853-poc
Installez les dépendances requises en exécutant :
bundle install
bundle exec ruby CVE-2020-28653.rb [options]
-t cible cible à exploiter (y compris le schéma) ex. http://localhost:8060
-l écouteur Écouteur DNS ex. 1766x23ymcldy2ppolrnvxngc7ix6m.burpcollaborator.net
-p /chemin/vers/ysoserial.jar Chemin vers ysoserial.jar
https://haxolot.com/posts/2021/manageengine_opmanager_pre_auth_rce/