
CVE-2022-23779 Zoho ManageEngine Desktop Central में एक सुरक्षा भेद्यता है, CVE-2022-23779 के लिए curl का उपयोग करके परीक्षण
CVE-2022-23779 Zoho ManageEngine Desktop Central में एक सुरक्षा भेद्यता है। इसे एक सूचना प्रकटीकरण समस्या (CWE-200) के रूप में वर्गीकृत किया गया है, जहां सॉफ्टवेयर अनधिकृत उपयोगकर्ताओं को आंतरिक सर्वर जानकारी लीक करता है।
प्रूफ-ऑफ-कॉन्सेप्ट कोड मौजूद है जो दर्शाता है कि कैसे एक HTTP अनुरोध (जैसे, /themes के लिए) रीडायरेक्ट में Location हेडर के माध्यम से होस्टनाम प्रकट कर सकता है।
आंतरिक होस्टनाम लीक करना स्वयं अधिग्रहण की अनुमति नहीं देता, लेकिन: यह हमलावरों को प्रोफाइलिंग के लिए नेटवर्क और सर्वर अंतर्दृष्टि देता है। उपयोगी आंतरिक पहचानकर्ता लक्षित हमलों या पार्श्व आंदोलन योजना में सहायता करते हैं।
उदाहरण अनुरोध (curl):
curl -ILk https://IP:port/themes
-I → केवल HTTP हेडर प्राप्त करता है (कोई बॉडी नहीं)
-L → रीडायरेक्ट का अनुसरण करता है
-k → SSL प्रमाणपत्र सत्यापन को अनदेखा करता है
/themes → एक पथ जो कमजोर संस्करणों पर HTTP रीडायरेक्ट ट्रिगर करता है
यदि सर्वर कमजोर है, तो प्रतिक्रिया हेडर इस तरह दिख सकते हैं:
HTTP/1.1 302 Found
Location: https://INTERNAL-HOSTNAME:port/themes/
एक निश्चित संस्करण पर, आप कुछ इस तरह देखेंगे:
HTTP/1.1 302 Found
Location: https://PUBLIC-IP:port/themes/
आंतरिक रूप से, Desktop Central: /themes पर अनुरोध प्राप्त करता है, एक रीडायरेक्ट जारी करता है
गलत तरीके से सर्वर के आंतरिक होस्टनाम का उपयोग करता है, सार्वजनिक-सामना करने वाले पते के बजाय
Desktop Central 10.1.2137.8+ में इसे ठीक किया गया था।
