
CVE-2022-23779 è una vulnerabilità di sicurezza in Zoho ManageEngine Desktop Central ,Test per CVE-2022-23779 usando curl
CVE-2022-23779 è una vulnerabilità di sicurezza in Zoho ManageEngine Desktop Central È classificata come un problema di divulgazione di informazioni (CWE-200) in cui il software perde informazioni interne del server a utenti non autorizzati.
Esiste un codice proof-of-concept che mostra come una richiesta HTTP (ad esempio, a /themes) potrebbe rivelare il nome host tramite l'header Location nei reindirizzamenti.
La perdita di nomi host interni non consente di per sé un takeover, ma: Fornisce agli aggressori informazioni sulla rete e sul server per la profilazione. Identificatori interni utili aiutano in attacchi mirati o nella pianificazione di movimenti laterali.
Esempio di richiesta (curl):
curl -ILk https://IP:port/themes
-I → Recupera solo gli header HTTP (nessun corpo)
-L → Segue i reindirizzamenti
-k → Ignora la convalida del certificato SSL
/themes → Un percorso che attiva un reindirizzamento HTTP sulle versioni vulnerabili
Se il server è vulnerabile, gli header di risposta potrebbero assomigliare a uno di questi:
HTTP/1.1 302 Found
Location: https://INTERNAL-HOSTNAME:port/themes/
Su una versione corretta, vedrai qualcosa come:
HTTP/1.1 302 Found
Location: https://PUBLIC-IP:port/themes/
Internamente, Desktop Central: Riceve una richiesta a /themes, Emette un reindirizzamento
Usa erroneamente il nome host interno del server invece dell'indirizzo pubblico
Questo è stato corretto in Desktop Central 10.1.2137.8+.
