
Exploit proof-of-concept per CVE-2020-28653 in ManageEngine OpManager. Rileva vulnerabilità di deserializzazione tramite callback DNS out-of-band utilizzando un payload serializzato.
Questo proof of concept rileva se un'istanza di Manage Engine OpManager è vulnerabile a CVE-2020-28653. Il rilevamento viene effettuato inviando una richiesta contenente il payload serializzato all'istanza. Quando il payload viene deserializzato, farà sì che l'istanza esegua una ricerca DNS.
Clona il repository eseguendo:
git clone https://github.com/intrigueio/cve-2020-2853-poc
Installa le dipendenze richieste eseguendo:
bundle install
bundle exec ruby CVE-2020-28653.rb [options]
-t target target da sfruttare (incluso schema) es. http://localhost:8060
-l listener Listener DNS es. 1766x23ymcldy2ppolrnvxngc7ix6m.burpcollaborator.net
-p /path/to/ysoserial.jar Percorso di ysoserial.jar
https://haxolot.com/posts/2021/manageengine_opmanager_pre_auth_rce/