Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2022-23779 — CVE-2022-23779: Vulnerabilità di Divulgazione del Nome Host Interno | Kitploit
Strumenti/GitHubGitHub/fbusr/cve-2022-23779
RicognizioneAnalisi delle VulnerabilitàExploitRaccolta InformazioniSicurezza Web
GitHubfbusr/cve-2022-23779

CVE-2022-23779

CVE-2022-23779: Vulnerabilità di Divulgazione del Nome Host Interno

Vedi Repository
114 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2022-23779: Vulnerabilità di divulgazione del nome host interno

Informazioni

Descrizione: Zoho ManageEngine Desktop Central prima della versione 10.1.2137.8 espone il nome del server installato a chiunque. Il nome host interno può essere scoperto leggendo le risposte di reindirizzamento HTTP.
Versioni interessate: <10.1.2137.7
Ricercatore: Matthew Zellner (@fbusr)
Link di divulgazione: https://www.manageengine.com/products/desktop-central/cve-2022-23779.html
Link NIST CVE: https://nvd.nist.gov/vuln/detail/CVE-2022-23779

Exploit di Proof-of-Concept

Descrizione

  1. Inviare una richiesta HTTP GET a '/themes' sulla porta 8020.
  2. Leggere la risposta di reindirizzamento HTTP e analizzare l'intestazione di risposta HTTP 'Location'.

Utilizzo/Sfruttamento

./CVE-2022-23779.sh

Scarica lo strumento