
ManageEngine OpManager의 CVE-2020-28653에 대한 개념 증명 익스플로잇. 직렬화된 페이로드를 사용하여 대역 외 DNS 콜백을 통해 역직렬화 취약점을 탐지합니다.
이 개념 증명은 Manage Engine OpManager 인스턴스가 CVE-2020-28653에 취약한지 여부를 탐지합니다. 탐지는 직렬화된 페이로드를 포함한 요청을 인스턴스에 전송하여 수행됩니다. 페이로드가 역직렬화되면 인스턴스가 DNS 조회를 호출하게 됩니다.
다음 명령어로 저장소를 클론합니다:
git clone https://github.com/intrigueio/cve-2020-2853-poc
다음 명령어로 필요한 의존성을 설치합니다:
bundle install
bundle exec ruby CVE-2020-28653.rb [options]
-t target target to exploit (including scheme) e.g http://localhost:8060
-l listener DNS Listener e.g 1766x23ymcldy2ppolrnvxngc7ix6m.burpcollaborator.net
-p /path/to/ysoserial.jar Path to ysoserial.jar
https://haxolot.com/posts/2021/manageengine_opmanager_pre_auth_rce/