Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2022-23779 — CVE-2022-23779: 内部ホスト名開示の脆弱性 | Kitploit
ツール/GitHubGitHub/fbusr/cve-2022-23779
偵察脆弱性分析エクスプロイト情報収集ウェブセキュリティ
GitHubfbusr/cve-2022-23779

CVE-2022-23779

CVE-2022-23779: 内部ホスト名開示の脆弱性

リポジトリを見る
114年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2022-23779: 内部ホスト名開示の脆弱性

情報

説明: Zoho ManageEngine Desktop Central 10.1.2137.8 未満では、インストールされたサーバー名が誰でも知ることができます。内部ホスト名はHTTPリダイレクト応答を読むことで発見できます。
影響を受けるバージョン: <10.1.2137.7
研究者: Matthew Zellner (@fbusr)
開示リンク: https://www.manageengine.com/products/desktop-central/cve-2022-23779.html
NIST CVEリンク: https://nvd.nist.gov/vuln/detail/CVE-2022-23779

概念実証エクスプロイト

説明

  1. HTTP GETリクエストをポート8020経由で '/themes' に送信します。
  2. HTTPリダイレクト応答を読み取り、'Location' HTTP応答ヘッダーを分析します。

使用方法/悪用

./CVE-2022-23779.sh

ツールをダウンロード