Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
cve-2020-28653-poc — ManageEngine OpManager의 CVE-2020-28653에 대한 개념 증명 익스플로잇. 직렬화된 페이로드를 사용하여 대역 외 DNS 콜백을 통해 역직렬화 취약점을 탐지합니다. | Kitploit
도구/GitHubGitHub/intrigueio/cve-2020-28653-poc
ReconnaissanceVulnerability AnalysisExploitationWeb Application ExploitationPenetration Testing
GitHubintrigueio/cve-2020-28653-poc

cve-2020-28653-poc

ManageEngine OpManager의 CVE-2020-28653에 대한 개념 증명 익스플로잇. 직렬화된 페이로드를 사용하여 대역 외 DNS 콜백을 통해 역직렬화 취약점을 탐지합니다.

저장소 보기
13104년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Manage Engine OpManager CVE-2020-28653 개념 증명

이 개념 증명은 Manage Engine OpManager 인스턴스가 CVE-2020-28653에 취약한지 여부를 탐지합니다. 탐지는 직렬화된 페이로드를 포함한 요청을 인스턴스에 전송하여 수행됩니다. 페이로드가 역직렬화되면 인스턴스가 DNS 조회를 호출하게 됩니다.

설치

  1. 다음 명령어로 저장소를 클론합니다: git clone https://github.com/intrigueio/cve-2020-2853-poc

  2. 다음 명령어로 필요한 의존성을 설치합니다: bundle install

사용법

root@kitploit:~
bundle exec ruby CVE-2020-28653.rb [options]
    -t target                        target to exploit (including scheme) e.g http://localhost:8060
    -l listener                      DNS Listener e.g 1766x23ymcldy2ppolrnvxngc7ix6m.burpcollaborator.net
    -p /path/to/ysoserial.jar        Path to ysoserial.jar

참고 자료

https://haxolot.com/posts/2021/manageengine_opmanager_pre_auth_rce/

크레딧

  • shpendk
  • m-q-t
  • Haxolot
도구 다운로드