
CVE-2022-28219를 대상으로 하는 ManageEngine AuditAD용 개념 증명 익스플로잇입니다. 보안 테스트 및 취약점 검증을 위해 설계된 Ruby 기반 원격 코드 실행 트리거입니다.
제 CVE-2022-28219 분석을 지원하는 코드입니다.
Ruby와 Rubygems가 설치된 환경에서 실행하려면:
gem install httparty
ruby ./manageengine-poc.rb <target> <port> <domain> <your ip>
이것은 안정적인 익스플로잇이 아닌 개념 증명(PoC)용으로 설계되었습니다. calc만 실행합니다. :)