
针对 CVE-2022-28219 的概念验证漏洞利用工具,目标为 ManageEngine AuditAD。基于 Ruby 的远程代码执行触发器,专为安全测试和漏洞验证而设计。
用于支持我的 CVE-2022-28219 分析 的代码。
执行前,请确保已安装 Ruby 和 Rubygems:
gem install httparty
ruby ./manageengine-poc.rb <target> <port> <domain> <your ip>
此代码仅作为概念验证,并非稳定的漏洞利用工具。它只运行计算器。:)