Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/fbusr/cve-2022-23779
РазведкаАнализ уязвимостейЭксплуатацияСбор информацииВеб-безопасность
GitHubfbusr/cve-2022-23779

CVE-2022-23779

CVE-2022-23779: Уязвимость раскрытия внутреннего имени хоста

Репозиторий
114 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
CVE-2022-23779 — CVE-2022-23779: Уязвимость раскрытия внутреннего имени хоста | Kitploit

CVE-2022-23779: Уязвимость раскрытия внутреннего имени хоста

Информация

Описание: Zoho ManageEngine Desktop Central до версии 10.1.2137.8 раскрывает имя установленного сервера любому. Внутреннее имя хоста может быть обнаружено при чтении ответов HTTP-перенаправлений.
Затронутые версии: <10.1.2137.7
Исследователь: Matthew Zellner (@fbusr)
Ссылка на раскрытие: https://www.manageengine.com/products/desktop-central/cve-2022-23779.html
Ссылка NIST CVE: https://nvd.nist.gov/vuln/detail/CVE-2022-23779

Эксплойт Proof-of-Concept

Описание

  1. Отправьте HTTP GET запрос на '/themes' через порт 8020.
  2. Прочитайте ответ HTTP-перенаправления и проанализируйте заголовок ответа HTTP 'Location'.

Использование/Эксплуатация

./CVE-2022-23779.sh

Скачать инструмент