
CVE-2020-28653のManageEngine OpManager向け概念実証エクスプロイト。シリアライズされたペイロードを使用したアウトオブバンドDNSコールバックにより、デシリアライゼーションの脆弱性を検出します。
この概念実証は、Manage Engine OpManagerインスタンスがCVE-2020-28653に対して脆弱かどうかを検出します。検出は、シリアル化されたペイロードを含むリクエストをインスタンスに送信することで行われます。ペイロードがデシリアライズされると、インスタンスはDNSルックアップを実行します。
以下のコマンドでリポジトリをクローンします:
git clone https://github.com/intrigueio/cve-2020-2853-poc
以下のコマンドで必要な依存関係をインストールします:
bundle install
bundle exec ruby CVE-2020-28653.rb [options]
-t target 攻撃対象(スキームを含む)例:http://localhost:8060
-l listener DNSリスナー 例:1766x23ymcldy2ppolrnvxngc7ix6m.burpcollaborator.net
-p /path/to/ysoserial.jar ysoserial.jarへのパス
https://haxolot.com/posts/2021/manageengine_opmanager_pre_auth_rce/