
ManageEngine PAM360、Password Manager Pro、およびAccess Manager Plusの認証されていないリモートコード実行脆弱性のPoCエクスプロイト
| 製品名 | 影響を受けるバージョン | デフォルトポート |
|---|---|---|
| PAM360 | 5.5 (5500) 以下 | 8282 |
| Password Manager Pro | 12.1 (12100) 以下 | 7272 |
| Access Manager Plus (認証済み) | 4.3 (4302) 以下 | 9292 |
一部のカスタムインストールではポート80または443が使用されます。
python3 CVE-2022-33405.py -u <url> -p <port> --jar '/path/to/ysoserial.jar' -c <command payload>