
ManageEngine PAM360, Password Manager Pro 및 Access Manager Plus 인증되지 않은 원격 코드 실행 취약점 PoC-exploit
| 제품 이름 | 영향을 받는 버전 | 기본 포트 |
|---|---|---|
| PAM360 | 5.5 (5500) 이하 | 8282 |
| Password Manager Pro | 12.1 (12100) 이하 | 7272 |
| Access Manager Plus (인증 필요) | 4.3 (4302) 이하 | 9292 |
일부 사용자 지정 설치는 포트 80 또는 443을 사용합니다.
python3 CVE-2022-33405.py -u <url> -p <port> --jar '/path/to/ysoserial.jar' -c <command payload>