Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2019-10008 — ManageEngine Service Desk Plus 10.0 विशेषाधिकार प्राप्त खाता अपहरण | Kitploit
उपकरण/GitHubGitHub/ignis-sec/cve-2019-10008
प्रमाणीकरण और प्राधिकरणभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubignis-sec/cve-2019-10008

CVE-2019-10008

ManageEngine Service Desk Plus 10.0 विशेषाधिकार प्राप्त खाता अपहरण

रिपॉजिटरी देखें
427 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2019-10008

ManageEngine Service Desk Plus 9.3 विशेषाधिकार प्राप्त खाता हाईजैकिंग

दिनांक: 30-03-2019

एक्सप्लॉइट लेखक: अता हकचिल, मेलिह कान यिल्दिज़

विक्रेता: ManageEngine

विक्रेता का होमपेज: www.manageengine.com

उत्पाद: Service Desk Plus

संस्करण: 10.0

परीक्षण किया गया: विंडोज 10 64 बिट

CVE : 2019-10008

पूरा PoC विक्रेता पैच के बाद पुनः जारी किया जाएगा।

अधिक जानकारी:

https://flameofignis.com/en/vuln/CVE-2019-10008

https://www.youtube.com/watch?v=fCea6yRkkSQ

विवरण

Service Desk Plus 9.3 पर एक सुरक्षा भेद्यता पाई गई। यह सत्र कुकीज़ के प्रबंधन के तरीके के कारण होती है, और इससे कोई भी हमलावर वैध क्रेडेंशियल्स के साथ बिना पासवर्ड के किसी अन्य उपयोगकर्ता के रूप में प्रमाणित हो सकता है।

उपयोग कैसे करें

आपके पास क्या है उसके आधार पर host, low_username, low_password और high_username चर बदलें। low_username और low_password एक खाता है जिस तक आपकी पहुंच है। high_username वह खाता है जिसके रूप में आप प्रमाणित होना चाहते हैं।

स्क्रिप्ट चलाने के बाद, यह आपको कुकीज़ देगा जिन्हें आप ब्राउज़र पर सेट कर सकते हैं ताकि बिना पासवर्ड के high_username में लॉगिन कर सकें। इस स्क्रिप्ट को लिनक्स OS पर चलाएं।

टूल डाउनलोड करें