本概念验证用于检测 Manage Engine OpManager 实例是否存在 CVE-2020-28653 漏洞。检测方式为向目标实例发送一个包含序列化有效载荷的请求。当有效载荷被反序列化时,会导致实例发起一次 DNS 查询。
通过以下命令克隆仓库:
git clone https://github.com/intrigueio/cve-2020-2853-poc
通过以下命令安装所需的依赖:
bundle install
bundle exec ruby CVE-2020-28653.rb [options]
-t target 攻击目标(包含协议)例如 http://localhost:8060
-l listener DNS 监听器 例如 1766x23ymcldy2ppolrnvxngc7ix6m.burpcollaborator.net
-p /path/to/ysoserial.jar ysoserial.jar 的路径
https://haxolot.com/posts/2021/manageengine_opmanager_pre_auth_rce/