Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-23779 — CVE-2022-23779: ثغرة كشف اسم المضيف الداخلي | Kitploit
أدوات/GitHubGitHub/fbusr/cve-2022-23779
الاستطلاعتحليل الثغرات الأمنيةالاستغلالجمع المعلوماتأمن الويب
GitHubfbusr/cve-2022-23779

CVE-2022-23779

CVE-2022-23779: ثغرة كشف اسم المضيف الداخلي

عرض المستودع
11منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2022-23779: ثغرة الكشف عن اسم المضيف الداخلي

معلومات

الوصف: يكشف برنامج Zoho ManageEngine Desktop Central قبل الإصدار 10.1.2137.8 عن اسم الخادم المثبت لأي شخص. يمكن اكتشاف اسم المضيف الداخلي من خلال قراءة استجابات إعادة التوجيه HTTP.
الإصدارات المتأثرة: <10.1.2137.7
الباحث: Matthew Zellner (@fbusr)
رابط الإفصاح: https://www.manageengine.com/products/desktop-central/cve-2022-23779.html
رابط NIST CVE: https://nvd.nist.gov/vuln/detail/CVE-2022-23779

إثبات المفهوم (PoC) للاستغلال

الوصف

  1. أرسل طلب HTTP GET إلى '/themes' عبر المنفذ 8020.
  2. اقرأ استجابة إعادة التوجيه HTTP وحلل حقل 'Location' في رأس استجابة HTTP.

الاستخدام/الاستغلال

./CVE-2022-23779.sh

تنزيل الأداة