
CVE-2022-28219 के लिए प्रमाण-अवधारणा शोषण जो ManageEngine AuditAD को लक्ष्य करता है। Ruby-आधारित दूरस्थ कोड निष्पादन ट्रिगर सुरक्षा परीक्षण और भेद्यता मान्यकरण के लिए डिज़ाइन किया गया है।
मेरे CVE-2022-28219 विश्लेषण के समर्थन के लिए कोड।
निष्पादित करने के लिए, Ruby और Rubygems स्थापित होने पर:
gem install httparty
ruby ./manageengine-poc.rb <target> <port> <domain> <your ip>
यह एक अवधारणा प्रमाण के रूप में डिज़ाइन किया गया है, स्थिर शोषण नहीं। यह केवल calc चलाता है। :)