Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

피드문의개인정보© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2022-23779 — CVE-2022-23779는 Zoho ManageEngine Desktop Central ,curl을 사용한 CVE-2022-23779 테스트 | Kitploit
도구/GitHubGitHub/rishi-kaul/cve-2022-23779
ReconnaissanceVulnerability AnalysisExploitationInformation GatheringWeb SecurityPenetration Testing
GitHubrishi-kaul/cve-2022-23779

CVE-2022-23779

CVE-2022-23779는 Zoho ManageEngine Desktop Central ,curl을 사용한 CVE-2022-23779 테스트

저장소 보기
38개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2022-23779

CVE-2022-23779는 Zoho ManageEngine Desktop Central의 보안 취약점입니다. 소프트웨어가 승인되지 않은 사용자에게 내부 서버 정보를 유출하는 정보 노출 문제(CWE-200)로 분류됩니다.

10.1.2137.8 이전 버전이 영향을 받습니다

::중간 심각도

익스플로잇 세부 사항 및 영향

HTTP 요청(예: /themes)이 리디렉션의 Location 헤더를 통해 호스트명을 노출할 수 있음을 보여주는 개념 증명 코드가 존재합니다.

내부 호스트명 유출 자체로는 시스템 장악이 가능하지 않지만, 공격자에게 네트워크 및 서버 통찰력을 제공하여 프로파일링에 도움을 줍니다. 유용한 내부 식별자는 표적 공격 또는 측면 이동 계획 수립에 도움이 됩니다.

예제 요청 (curl):

curl -ILk https://IP:port/themes

이 명령어가 하는 작업

  • -I → HTTP 헤더만 가져옴 (본문 없음)
  • -L → 리디렉션을 따라감
  • -k → SSL 인증서 검증 무시
  • /themes → 취약한 버전에서 HTTP 리디렉션을 유발하는 경로

서버가 취약한 경우 응답 헤더는 다음과 같을 수 있습니다:

HTTP/1.1 302 Found
Location: https://INTERNAL-HOSTNAME:port/themes/

패치 적용 / 취약하지 않은 경우의 동작

수정된 버전에서는 다음과 같은 내용이 표시됩니다:

HTTP/1.1 302 Found
Location: https://PUBLIC-IP:port/themes/

/themes가 작동하는 이유

내부적으로 Desktop Central은 /themes에 대한 요청을 수신한 후 리디렉션을 발행하며, 공개 주소 대신 서버의 내부 호스트명을 잘못 사용합니다. 이 문제는 Desktop Central 10.1.2137.8+에서 수정되었습니다.

예제

대체 텍스트

도구 다운로드