Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
cve-2020-28653-poc — Exploit proof-of-concept per CVE-2020-28653 in ManageEngine OpManager. Rileva vulnerabilità di deserializzazione tramite callback DNS out-of-band utilizzando un payload serializzato. | Kitploit
Strumenti/GitHubGitHub/intrigueio/cve-2020-28653-poc
RicognizioneAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration Testing
GitHubintrigueio/cve-2020-28653-poc

cve-2020-28653-poc

Exploit proof-of-concept per CVE-2020-28653 in ManageEngine OpManager. Rileva vulnerabilità di deserializzazione tramite callback DNS out-of-band utilizzando un payload serializzato.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
13114 anni faNon ancora revisionato

Proof of Concept per Manage Engine OpManager CVE-2020-28653

Questo proof of concept rileva se un'istanza di Manage Engine OpManager è vulnerabile a CVE-2020-28653. Il rilevamento viene effettuato inviando una richiesta contenente il payload serializzato all'istanza. Quando il payload viene deserializzato, farà sì che l'istanza esegua una ricerca DNS.

Installazione

  1. Clona il repository eseguendo: git clone https://github.com/intrigueio/cve-2020-2853-poc

  2. Installa le dipendenze richieste eseguendo: bundle install

Utilizzo

bundle exec ruby CVE-2020-28653.rb [options]
    -t target                        target da sfruttare (incluso schema) es. http://localhost:8060
    -l listener                      Listener DNS es. 1766x23ymcldy2ppolrnvxngc7ix6m.burpcollaborator.net
    -p /path/to/ysoserial.jar        Percorso di ysoserial.jar

Riferimenti

https://haxolot.com/posts/2021/manageengine_opmanager_pre_auth_rce/

Crediti

  • shpendk
  • m-q-t
  • Haxolot
Scarica lo strumento