
Exploit proof-of-concept per CVE-2022-28219 mirato a ManageEngine AuditAD. Trigger di esecuzione remota di codice basato su Ruby progettato per test di sicurezza e validazione di vulnerabilità.
Codice a supporto della mia analisi di CVE-2022-28219.
Per eseguire, con Ruby e Rubygems installati:
gem install httparty
ruby ./manageengine-poc.rb <target> <port> <domain> <your ip>
Questo è progettato come una prova di concetto, non uno sfruttamento stabile. Esegue solo calc. :)