
Prova de conceito de exploit para CVE-2022-28219 direcionado ao ManageEngine AuditAD. Gatilho de execução remota de código baseado em Ruby, projetado para testes de segurança e validação de vulnerabilidades.
Código para apoiar minha análise do CVE-2022-28219.
Para executar, com Ruby e Rubygems instalados:
gem install httparty
ruby ./manageengine-poc.rb <target> <port> <domain> <your ip>
Isto é projetado como uma prova de conceito, não um exploit estável. Ele apenas executa calc. :)