Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2022-23779 — CVE-2022-23779: Vulnerabilidade de Divulgação de Hostname Interno | Kitploit
Ferramentas/GitHubGitHub/fbusr/cve-2022-23779
ReconhecimentoAnálise de VulnerabilidadesExploraçãoColeta de InformaçõesSegurança Web
GitHubfbusr/cve-2022-23779

CVE-2022-23779

CVE-2022-23779: Vulnerabilidade de Divulgação de Hostname Interno

Ver Repositório
11há 4 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2022-23779: Vulnerabilidade de Divulgação de Nome de Host Interno

Informações

Descrição: O Zoho ManageEngine Desktop Central anterior à versão 10.1.2137.8 expõe o nome do servidor instalado para qualquer pessoa. O nome de host interno pode ser descoberto lendo as respostas de redirecionamento HTTP.
Versões Afetadas: <10.1.2137.7
Pesquisador: Matthew Zellner (@fbusr)
Link de Divulgação: https://www.manageengine.com/products/desktop-central/cve-2022-23779.html
Link NIST CVE: https://nvd.nist.gov/vuln/detail/CVE-2022-23779

Prova de Conceito do Exploit

Descrição

  1. Envie uma requisição HTTP GET para '/themes' na porta 8020.
  2. Leia a resposta de redirecionamento HTTP e analise o cabeçalho de resposta HTTP 'Location'.

Uso/Exploração

./CVE-2022-23779.sh

Baixar ferramenta