Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/rishi-kaul/cve-2022-23779
ReconocimientoAnálisis de VulnerabilidadesExplotaciónRecopilación de InformaciónSeguridad WebPruebas de Penetración
GitHubrishi-kaul/cve-2022-23779

CVE-2022-23779

CVE-2022-23779 es una vulnerabilidad de seguridad en Zoho ManageEngine Desktop Central ,Probando para CVE-2022-23779 usando curl

Ver Repositorio
1hace 8 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2022-23779

CVE-2022-23779 es una vulnerabilidad de seguridad en Zoho ManageEngine Desktop Central Está clasificada como un problema de divulgación de información (CWE-200) donde el software filtra información interna del servidor a usuarios no autorizados.

Las versiones anteriores a 10.1.2137.8 están afectadas

::Gravedad media

Detalles de explotación e impacto

Existe código de prueba de concepto que muestra cómo una solicitud HTTP (por ejemplo, a /themes) podría revelar el nombre de host a través del encabezado Location en las redirecciones.

La filtración de nombres de host internos por sí misma no permite la toma de control, pero:Proporciona a los atacantes información de red y servidor para la elaboración de perfiles. Los identificadores internos útiles ayudan en ataques dirigidos o en la planificación de movimientos laterales.

Ejemplo de solicitud (curl):

root@kitploit:~
curl -ILk https://IP:port/themes

Lo que hace este comando

-I → Obtiene solo los encabezados HTTP (sin cuerpo)

-L → Sigue las redirecciones

-k → Ignora la validación del certificado SSL

/themes → Una ruta que desencadena una redirección HTTP en versiones vulnerables

Si el servidor es vulnerable, los encabezados de respuesta pueden verse como uno de estos:

root@kitploit:~
HTTP/1.1 302 Found
Location: https://INTERNAL-HOSTNAME:port/themes/

Comportamiento parcheado / No vulnerable

En una versión corregida, verá algo como:

root@kitploit:~
HTTP/1.1 302 Found
Location: https://PUBLIC-IP:port/themes/

Por qué funciona /themes

Internamente, Desktop Central: Recibe solicitud a /themes ,Emite una redirección

Utiliza incorrectamente el nombre de host interno del servidor en lugar de la dirección pública

Esto se corrigió en Desktop Central 10.1.2137.8+.

Ejemplo

texto alternativo

Descargar herramienta