
Exploit de preuve de concept pour CVE-2022-28219 ciblant ManageEngine AuditAD. Déclencheur d'exécution de code à distance basé sur Ruby conçu pour les tests de sécurité et la validation de vulnérabilités.
Code pour appuyer mon analyse de la CVE-2022-28219.
Pour exécuter, avec Ruby et Rubygems installés :
gem install httparty
ruby ./manageengine-poc.rb <target> <port> <domain> <your ip>
Ceci est conçu comme une preuve de concept, pas comme un exploit stable. Il exécute uniquement calc. :)