Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2022-23779 — CVE-2022-23779 é uma vulnerabilidade de segurança no Zoho ManageEngine Desktop Central ,Teste para CVE-2022-23779 usando curl | Kitploit
Ferramentas/GitHubGitHub/rishi-kaul/cve-2022-23779
ReconhecimentoAnálise de VulnerabilidadesExploraçãoColeta de InformaçõesSegurança WebTestes de Penetração
GitHubrishi-kaul/cve-2022-23779

CVE-2022-23779

CVE-2022-23779 é uma vulnerabilidade de segurança no Zoho ManageEngine Desktop Central ,Teste para CVE-2022-23779 usando curl

Ver Repositório
1há 8 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2022-23779

CVE-2022-23779 é uma vulnerabilidade de segurança no Zoho ManageEngine Desktop Central Ela é classificada como um problema de divulgação de informações (CWE-200) onde o software vaza informações internas do servidor para usuários não autorizados.

Versões anteriores a 10.1.2137.8 são afetadas

::Severidade Média

Detalhes da Exploração e Impacto

Existe código de prova de conceito mostrando como uma requisição HTTP (por exemplo, para /themes) poderia revelar o hostname através do cabeçalho Location em redirecionamentos.

Vazar hostnames internos não permite por si só a tomada de controle, mas:Isso dá aos atacantes informações sobre a rede e o servidor para perfilamento. Identificadores internos úteis ajudam em ataques direcionados ou planejamento de movimento lateral.

Exemplo de requisição (curl):

root@kitploit:~
curl -ILk https://IP:port/themes

O que este comando faz

-I → Obtém apenas os cabeçalhos HTTP (sem corpo)

-L → Segue redirecionamentos

-k → Ignora a validação do certificado SSL

/themes → Um caminho que dispara um redirecionamento HTTP em versões vulneráveis

Se o servidor estiver vulnerável, os cabeçalhos de resposta podem se parecer com um destes:

root@kitploit:~
HTTP/1.1 302 Found
Location: https://INTERNAL-HOSTNAME:port/themes/

Comportamento corrigido / não vulnerável

Em uma versão corrigida, você verá algo como:

root@kitploit:~
HTTP/1.1 302 Found
Location: https://PUBLIC-IP:port/themes/

Por que /themes funciona

Internamente, o Desktop Central: Recebe requisição para /themes ,Emite um redirecionamento

Usa incorretamente o hostname interno do servidor em vez do endereço público

Isso foi corrigido no Desktop Central 10.1.2137.8+.

Exemplo

texto alternativo

Baixar ferramenta