Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2022-23779 — CVE-2022-23779: Internal Hostname Disclosure Vulnerability | Kitploit
Outils/GitHubGitHub/fbusr/cve-2022-23779
ReconnaissanceVulnerability AnalysisExploitationInformation GatheringWeb Security
GitHubfbusr/cve-2022-23779

CVE-2022-23779

CVE-2022-23779: Internal Hostname Disclosure Vulnerability

Voir le dépôt
11il y a 4 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2022-23779 : Vulnérabilité de divulgation du nom d'hôte interne

Informations

Description : Zoho ManageEngine Desktop Central avant la version 10.1.2137.8 expose le nom du serveur installé à quiconque. Le nom d'hôte interne peut être découvert en lisant les réponses de redirection HTTP.
Versions concernées : <10.1.2137.7
Chercheur : Matthew Zellner (@fbusr)
Lien de divulgation : https://www.manageengine.com/products/desktop-central/cve-2022-23779.html
Lien NIST CVE : https://nvd.nist.gov/vuln/detail/CVE-2022-23779

Preuve de concept d'exploitation

Description

  1. Envoyer une requête HTTP GET vers '/themes' sur le port 8020.
  2. Lire la réponse de redirection HTTP et analyser l'en-tête de réponse HTTP 'Location'.

Utilisation/Exploitation

./CVE-2022-23779.sh

Télécharger l’outil