
CVE-2022-23779 é uma vulnerabilidade de segurança no Zoho ManageEngine Desktop Central ,Teste para CVE-2022-23779 usando curl
CVE-2022-23779 é uma vulnerabilidade de segurança no Zoho ManageEngine Desktop Central Ela é classificada como um problema de divulgação de informações (CWE-200) onde o software vaza informações internas do servidor para usuários não autorizados.
Existe código de prova de conceito mostrando como uma requisição HTTP (por exemplo, para /themes) poderia revelar o hostname através do cabeçalho Location em redirecionamentos.
Vazar hostnames internos não permite por si só a tomada de controle, mas:Isso dá aos atacantes informações sobre a rede e o servidor para perfilamento. Identificadores internos úteis ajudam em ataques direcionados ou planejamento de movimento lateral.
Exemplo de requisição (curl):
curl -ILk https://IP:port/themes
-I → Obtém apenas os cabeçalhos HTTP (sem corpo)
-L → Segue redirecionamentos
-k → Ignora a validação do certificado SSL
/themes → Um caminho que dispara um redirecionamento HTTP em versões vulneráveis
Se o servidor estiver vulnerável, os cabeçalhos de resposta podem se parecer com um destes:
HTTP/1.1 302 Found
Location: https://INTERNAL-HOSTNAME:port/themes/
Em uma versão corrigida, você verá algo como:
HTTP/1.1 302 Found
Location: https://PUBLIC-IP:port/themes/
Internamente, o Desktop Central: Recebe requisição para /themes ,Emite um redirecionamento
Usa incorretamente o hostname interno do servidor em vez do endereço público
Isso foi corrigido no Desktop Central 10.1.2137.8+.
