
Esta prova de conceito detecta se uma instância do Manage Engine OpManager é vulnerável ao CVE-2020-28653. A detecção é realizada disparando uma requisição contendo o payload serializado para a instância. Após o payload ser desserializado, ele fará com que a instância invoque uma consulta DNS.
Clone o repositório executando:
git clone https://github.com/intrigueio/cve-2020-2853-poc
Instale as dependências necessárias executando:
bundle install
bundle exec ruby CVE-2020-28653.rb [options]
-t target target to exploit (including scheme) e.g http://localhost:8060
-l listener DNS Listener e.g 1766x23ymcldy2ppolrnvxngc7ix6m.burpcollaborator.net
-p /path/to/ysoserial.jar Path to ysoserial.jar
https://haxolot.com/posts/2021/manageengine_opmanager_pre_auth_rce/