Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-23779 — CVE-2022-23779: आंतरिक होस्टनाम प्रकटीकरण भेद्यता | Kitploit
उपकरण/GitHubGitHub/fbusr/cve-2022-23779
टोहीभेद्यता विश्लेषणशोषणजानकारी एकत्र करनावेब सुरक्षा
GitHubfbusr/cve-2022-23779

CVE-2022-23779

CVE-2022-23779: आंतरिक होस्टनाम प्रकटीकरण भेद्यता

रिपॉजिटरी देखें
114 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2022-23779: आंतरिक होस्टनाम प्रकटीकरण भेद्यता

जानकारी

विवरण: Zoho ManageEngine Desktop Central 10.1.2137.8 से पहले के संस्करण इंस्टॉल किए गए सर्वर का नाम किसी को भी उजागर करते हैं। HTTP रीडायरेक्ट प्रतिक्रियाओं को पढ़कर आंतरिक होस्टनाम का पता लगाया जा सकता है।
प्रभावित संस्करण: <10.1.2137.7
शोधकर्ता: Matthew Zellner (@fbusr)
प्रकटीकरण लिंक: https://www.manageengine.com/products/desktop-central/cve-2022-23779.html
NIST CVE लिंक: https://nvd.nist.gov/vuln/detail/CVE-2022-23779

प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट

विवरण

  1. '/themes' पथ पर पोर्ट 8020 पर एक HTTP GET अनुरोध भेजें।
  2. HTTP रीडायरेक्ट प्रतिक्रिया पढ़ें और 'Location' HTTP प्रतिक्रिया हेडर का विश्लेषण करें।

उपयोग/शोषण

./CVE-2022-23779.sh

टूल डाउनलोड करें