Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/rishi-kaul/cve-2022-23779
AufklärungSchwachstellenanalyseExploitationInformationsbeschaffungWebsicherheitPenetrationstests
GitHubrishi-kaul/cve-2022-23779

CVE-2022-23779

CVE-2022-23779 ist eine Sicherheitslücke in Zoho ManageEngine Desktop Central ,Testen auf CVE-2022-23779 mit curl

Repository anzeigen
1vor 8 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2022-23779

CVE-2022-23779 ist eine Sicherheitsschwachstelle in Zoho ManageEngine Desktop Central Es wird als ein Problem der Offenlegung von Informationen (CWE-200) eingestuft, bei dem die Software interne Serverinformationen an unbefugte Benutzer preisgibt.

Versionen vor 10.1.2137.8 sind betroffen

::Mittlerer Schweregrad

Ausnutzungsdetails & Auswirkungen

Es existiert Proof-of-Concept-Code, der zeigt, wie eine HTTP-Anfrage (z. B. an /themes) den Hostnamen über den Location-Header in Weiterleitungen preisgeben könnte.

Das Preisgeben interner Hostnamen ermöglicht zwar keine Übernahme, aber:Es gibt Angreifern Einblicke in das Netzwerk und den Server zur Profilerstellung. Nützliche interne Identifikatoren helfen bei gezielten Angriffen oder der Planung lateraler Bewegungen.

Beispielanfrage (curl):

root@kitploit:~
curl -ILk https://IP:port/themes

Was dieser Befehl tut

-I → Ruft nur HTTP-Header ab (kein Body)

-L → Folgt Weiterleitungen

-k → Ignoriert SSL-Zertifikatsprüfung

/themes → Ein Pfad, der bei anfälligen Versionen eine HTTP-Weiterleitung auslöst

Wenn der Server anfällig ist, könnten die Antwort-Header wie folgt aussehen:

root@kitploit:~
HTTP/1.1 302 Found
Location: https://INTERNAL-HOSTNAME:port/themes/

Verhalten bei gepatchten / nicht anfälligen Versionen

Bei einer reparierten Version sehen Sie etwa Folgendes:

root@kitploit:~
HTTP/1.1 302 Found
Location: https://PUBLIC-IP:port/themes/

Warum /themes funktioniert

Intern, Desktop Central: Empfängt Anfrage an /themes, leitet eine Weiterleitung ein

Verwendet fälschlicherweise den internen Hostnamen des Servers anstelle der öffentlich sichtbaren Adresse

Dies wurde in Desktop Central 10.1.2137.8+ behoben.

Beispiel

Alternativtext

Tool herunterladen