Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2019-10008 — ManageEngine Service Desk Plus 10.0 の特権アカウント乗っ取り | Kitploit
ツール/GitHubGitHub/ignis-sec/cve-2019-10008
認証と認可脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト
GitHubignis-sec/cve-2019-10008

CVE-2019-10008

ManageEngine Service Desk Plus 10.0 の特権アカウント乗っ取り

リポジトリを見る
427年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2019-10008

ManageEngine Service Desk Plus 9.3 特権アカウント乗っ取り

日付: 30-03-2019

エクスプロイト作者: Ata Hakçıl, Melih Kaan Yıldız

ベンダー: ManageEngine

ベンダーホームページ: www.manageengine.com

製品: Service Desk Plus

バージョン: 10.0

テスト環境: Windows 10 64 bit

CVE : 2019-10008

完全なPoCはベンダーのパッチ後に再リリースされます。

詳細情報:

https://flameofignis.com/en/vuln/CVE-2019-10008

https://www.youtube.com/watch?v=fCea6yRkkSQ

詳細

Service Desk Plus 9.3 にセキュリティ脆弱性が発見されました。 これはセッションCookieの処理方法に起因し、有効な認証情報を持つ攻撃者が、パスワードなしで別のユーザーとして認証されることを可能にします。

使用方法

お持ちの環境に合わせて、host、low_username、low_password、high_username の各変数を変更してください。 low_username と low_password はアクセス権を持つアカウントです。high_username は認証したいアカウントです。

スクリプトを実行すると、ブラウザに設定してパスワードなしで high_username にログインするためのCookieが出力されます。 このスクリプトはLinux OS上で実行してください。

ツールをダウンロード