Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-23779 — CVE-2022-23779 Zoho ManageEngine Desktop Central में एक सुरक्षा भेद्यता है, CVE-2022-23779 के लिए curl का उपयोग करके परीक्षण | Kitploit
उपकरण/GitHubGitHub/rishi-kaul/cve-2022-23779
टोहीभेद्यता विश्लेषणशोषणजानकारी एकत्र करनावेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubrishi-kaul/cve-2022-23779

CVE-2022-23779

CVE-2022-23779 Zoho ManageEngine Desktop Central में एक सुरक्षा भेद्यता है, CVE-2022-23779 के लिए curl का उपयोग करके परीक्षण

रिपॉजिटरी देखें
18 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2022-23779

CVE-2022-23779 Zoho ManageEngine Desktop Central में एक सुरक्षा भेद्यता है। इसे एक सूचना प्रकटीकरण समस्या (CWE-200) के रूप में वर्गीकृत किया गया है, जहां सॉफ्टवेयर अनधिकृत उपयोगकर्ताओं को आंतरिक सर्वर जानकारी लीक करता है।

संस्करण 10.1.2137.8 से पहले प्रभावित हैं

::मध्यम गंभीरता

शोषण विवरण और प्रभाव

प्रूफ-ऑफ-कॉन्सेप्ट कोड मौजूद है जो दर्शाता है कि कैसे एक HTTP अनुरोध (जैसे, /themes के लिए) रीडायरेक्ट में Location हेडर के माध्यम से होस्टनाम प्रकट कर सकता है।

आंतरिक होस्टनाम लीक करना स्वयं अधिग्रहण की अनुमति नहीं देता, लेकिन: यह हमलावरों को प्रोफाइलिंग के लिए नेटवर्क और सर्वर अंतर्दृष्टि देता है। उपयोगी आंतरिक पहचानकर्ता लक्षित हमलों या पार्श्व आंदोलन योजना में सहायता करते हैं।

उदाहरण अनुरोध (curl):

root@kitploit:~
curl -ILk https://IP:port/themes

यह कमांड क्या करता है

-I → केवल HTTP हेडर प्राप्त करता है (कोई बॉडी नहीं)

-L → रीडायरेक्ट का अनुसरण करता है

-k → SSL प्रमाणपत्र सत्यापन को अनदेखा करता है

/themes → एक पथ जो कमजोर संस्करणों पर HTTP रीडायरेक्ट ट्रिगर करता है

यदि सर्वर कमजोर है, तो प्रतिक्रिया हेडर इस तरह दिख सकते हैं:

root@kitploit:~
HTTP/1.1 302 Found
Location: https://INTERNAL-HOSTNAME:port/themes/

पैच किए गए / गैर-कमजोर व्यवहार

एक निश्चित संस्करण पर, आप कुछ इस तरह देखेंगे:

root@kitploit:~
HTTP/1.1 302 Found
Location: https://PUBLIC-IP:port/themes/

/themes क्यों काम करता है

आंतरिक रूप से, Desktop Central: /themes पर अनुरोध प्राप्त करता है, एक रीडायरेक्ट जारी करता है

गलत तरीके से सर्वर के आंतरिक होस्टनाम का उपयोग करता है, सार्वजनिक-सामना करने वाले पते के बजाय

Desktop Central 10.1.2137.8+ में इसे ठीक किया गया था।

उदाहरण

alt text

टूल डाउनलोड करें