
Эксплойт (proof-of-concept) для CVE-2020-28653 в ManageEngine OpManager. Обнаруживает уязвимости десериализации через внеполосный DNS-обратный вызов с помощью сериализованной полезной нагрузки.
Это доказательство концепции определяет, уязвим ли экземпляр Manage Engine OpManager для CVE-2020-28653. Обнаружение выполняется путём отправки запроса, содержащего сериализованную полезную нагрузку, на экземпляр. После десериализации полезной нагрузки экземпляр выполнит DNS-запрос.
Клонируйте репозиторий, выполнив:
git clone https://github.com/intrigueio/cve-2020-2853-poc
Установите необходимые зависимости, выполнив:
bundle install
bundle exec ruby CVE-2020-28653.rb [options]
-t target цель для эксплуатации (включая схему), например http://localhost:8060
-l listener DNS-слушатель, например 1766x23ymcldy2ppolrnvxngc7ix6m.burpcollaborator.net
-p /path/to/ysoserial.jar Путь к ysoserial.jar
https://haxolot.com/posts/2021/manageengine_opmanager_pre_auth_rce/