Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2019-10008 — ManageEngine Service Desk Plus 10.0 Hijacking di account privilegiati | Kitploit
Strumenti/GitHubGitHub/ignis-sec/cve-2019-10008
Autenticazione e AutorizzazioneAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration Testing
GitHubignis-sec/cve-2019-10008

CVE-2019-10008

ManageEngine Service Desk Plus 10.0 Hijacking di account privilegiati

Vedi Repository
427 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2019-10008

ManageEngine Service Desk Plus 9.3 Hijacking dell'account privilegiato

Data: 30-03-2019

Autore dell'exploit: Ata Hakçıl, Melih Kaan Yıldız

Vendor: ManageEngine

Homepage del Vendor: www.manageengine.com

Prodotto: Service Desk Plus

Versione: 10.0

Testato su: Windows 10 64 bit

CVE: 2019-10008

Il PoC completo verrà ripubblicato dopo la patch del vendor.

Maggiori informazioni:

https://flameofignis.com/en/vuln/CVE-2019-10008

https://www.youtube.com/watch?v=fCea6yRkkSQ

Dettagli

È stata scoperta una vulnerabilità di sicurezza in Service Desk Plus 9.3. È causata da come vengono gestiti i cookie di sessione e permette a un attaccante con qualsiasi credenziale valida di autenticarsi come un altro utente senza password.

Come usare

Modifica le variabili host, low_username, low_password e high_username in base a ciò che hai. Low username e password sono un account a cui hai accesso. high_username è l'account con cui vuoi autenticarti.

Dopo aver eseguito lo script, ti restituirà i cookie che puoi impostare nel tuo browser per accedere a high_username senza password. Esegui questo script su un sistema operativo Linux.

Scarica lo strumento