Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2019-10008 — ManageEngine Service Desk Plus 10.0 Захват привилегированной учетной записи | Kitploit
Инструменты/GitHubGitHub/ignis-sec/cve-2019-10008
Аутентификация и авторизацияАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на Проникновение
GitHubignis-sec/cve-2019-10008

CVE-2019-10008

ManageEngine Service Desk Plus 10.0 Захват привилегированной учетной записи

Репозиторий
427 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2019-10008

ManageEngine Service Desk Plus 9.3 Угон привилегированной учетной записи

Date: 30-03-2019

Exploit Author: Ata Hakçıl, Melih Kaan Yıldız

Vendor: ManageEngine

Vendor Homepage: www.manageengine.com

Product: Service Desk Plus

Version: 10.0

Tested On: Windows 10 64 bit

CVE : 2019-10008

Полный PoC будет перевыпущен после выхода патча от поставщика.

Дополнительная информация:

https://flameofignis.com/en/vuln/CVE-2019-10008

https://www.youtube.com/watch?v=fCea6yRkkSQ

Подробности

Уязвимость безопасности была обнаружена в Service Desk Plus 9.3. Она вызвана тем, как обрабатываются сессионные cookie, и позволяет злоумышленнику с любыми действительными учетными данными аутентифицироваться под видом другого пользователя без пароля.

Как использовать

Измените переменные host, low_username, low_password и high_username в зависимости от того, что у вас есть. Low_username и low_password — это учетная запись, к которой у вас есть доступ. high_username — это учетная запись, под которой вы хотите аутентифицироваться.

После запуска скрипта он выведет cookie, которые вы можете установить в своем браузере, чтобы войти в систему под high_username без пароля. Запускайте этот скрипт в ОС Linux.

Скачать инструмент