Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
cve-2020-28653-poc — 针对 ManageEngine OpManager 中 CVE-2020-28653 的概念验证漏洞利用程序。通过使用序列化负载进行带外 DNS 回调来检测反序列化漏洞。 | Kitploit
工具/GitHubGitHub/intrigueio/cve-2020-28653-poc
侦察漏洞分析漏洞利用Web应用程序漏洞利用渗透测试
GitHubintrigueio/cve-2020-28653-poc

cve-2020-28653-poc

针对 ManageEngine OpManager 中 CVE-2020-28653 的概念验证漏洞利用程序。通过使用序列化负载进行带外 DNS 回调来检测反序列化漏洞。

查看仓库
13104年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Manage Engine OpManager CVE-2020-28653 概念验证

本概念验证用于检测 Manage Engine OpManager 实例是否存在 CVE-2020-28653 漏洞。检测方式为向目标实例发送一个包含序列化有效载荷的请求。当有效载荷被反序列化时,会导致实例发起一次 DNS 查询。

安装

  1. 通过以下命令克隆仓库: git clone https://github.com/intrigueio/cve-2020-2853-poc

  2. 通过以下命令安装所需的依赖: bundle install

用法

root@kitploit:~
bundle exec ruby CVE-2020-28653.rb [options]
    -t target                        攻击目标(包含协议)例如 http://localhost:8060
    -l listener                      DNS 监听器 例如 1766x23ymcldy2ppolrnvxngc7ix6m.burpcollaborator.net
    -p /path/to/ysoserial.jar        ysoserial.jar 的路径

参考文献

https://haxolot.com/posts/2021/manageengine_opmanager_pre_auth_rce/

致谢

  • shpendk
  • m-q-t
  • Haxolot
下载工具