Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2022-23779 — CVE-2022-23779: Schwachstelle zur Offenlegung interner Hostnamen | Kitploit
Tools/GitHubGitHub/fbusr/cve-2022-23779
AufklärungSchwachstellenanalyseExploitationInformationsbeschaffungWebsicherheit
GitHubfbusr/cve-2022-23779

CVE-2022-23779

CVE-2022-23779: Schwachstelle zur Offenlegung interner Hostnamen

Repository anzeigen
114vor 4 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2022-23779: Schwachstelle zur Offenlegung des internen Hostnamens

Informationen

Beschreibung: Zoho ManageEngine Desktop Central vor 10.1.2137.8 gibt den installierten Servernamen für jedermann preis. Der interne Hostname kann durch Lesen von HTTP-Weiterleitungsantworten ermittelt werden.
Betroffene Versionen: <10.1.2137.7
Forscher: Matthew Zellner (@fbusr)
Offenlegungslink: https://www.manageengine.com/products/desktop-central/cve-2022-23779.html
NIST CVE-Link: https://nvd.nist.gov/vuln/detail/CVE-2022-23779

Proof-of-Concept Exploit

Beschreibung

  1. Senden Sie eine HTTP-GET-Anfrage an '/themes' über Port 8020.
  2. Lesen Sie die HTTP-Weiterleitungsantwort und analysieren Sie den 'Location' HTTP-Antwort-Header.

Verwendung/Ausnutzung

./CVE-2022-23779.sh

Tool herunterladen