Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cve-2020-28653-poc — CVE-2020-28653のManageEngine OpManager向け概念実証エクスプロイト。シリアライズされたペイロードを使用したアウトオブバンドDNSコールバックにより、デシリアライゼーションの脆弱性を検出します。 | Kitploit
ツール/GitHubGitHub/intrigueio/cve-2020-28653-poc
偵察脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト
GitHubintrigueio/cve-2020-28653-poc

cve-2020-28653-poc

CVE-2020-28653のManageEngine OpManager向け概念実証エクスプロイト。シリアライズされたペイロードを使用したアウトオブバンドDNSコールバックにより、デシリアライゼーションの脆弱性を検出します。

リポジトリを見る
13104年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Manage Engine OpManager CVE-2020-28653 概念実証

この概念実証は、Manage Engine OpManagerインスタンスがCVE-2020-28653に対して脆弱かどうかを検出します。検出は、シリアル化されたペイロードを含むリクエストをインスタンスに送信することで行われます。ペイロードがデシリアライズされると、インスタンスはDNSルックアップを実行します。

インストール

  1. 以下のコマンドでリポジトリをクローンします: git clone https://github.com/intrigueio/cve-2020-2853-poc

  2. 以下のコマンドで必要な依存関係をインストールします: bundle install

使用方法

root@kitploit:~
bundle exec ruby CVE-2020-28653.rb [options]
    -t target                        攻撃対象(スキームを含む)例:http://localhost:8060
    -l listener                      DNSリスナー 例:1766x23ymcldy2ppolrnvxngc7ix6m.burpcollaborator.net
    -p /path/to/ysoserial.jar        ysoserial.jarへのパス

参照

https://haxolot.com/posts/2021/manageengine_opmanager_pre_auth_rce/

クレジット

  • shpendk
  • m-q-t
  • Haxolot
ツールをダウンロード