Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2019-10008 — ManageEngine Service Desk Plus 10.0 特权账户劫持 | Kitploit
工具/GitHubGitHub/ignis-sec/cve-2019-10008
身份验证与授权漏洞分析漏洞利用Web应用程序漏洞利用渗透测试
GitHubignis-sec/cve-2019-10008

CVE-2019-10008

ManageEngine Service Desk Plus 10.0 特权账户劫持

查看仓库
4227年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2019-10008

ManageEngine Service Desk Plus 9.3 特权账户劫持

日期:2019-03-30

漏洞作者:Ata Hakçıl, Melih Kaan Yıldız

厂商:ManageEngine

厂商官网:www.manageengine.com

产品:Service Desk Plus

版本:10.0

测试环境:Windows 10 64位

CVE:2019-10008

完整PoC将在厂商发布补丁后重新发布。

更多信息:

https://flameofignis.com/en/vuln/CVE-2019-10008

https://www.youtube.com/watch?v=fCea6yRkkSQ

详情

在 Service Desk Plus 9.3 中发现了一个安全漏洞。 该漏洞由会话 Cookie 的处理方式引起,导致拥有任何有效凭据的攻击者可以无需密码即可以其他用户身份进行身份验证。

使用方法

根据实际情况修改 host、low_username、low_password 和 high_username 变量。 low_username 和 low_password 是你拥有访问权限的账户。high_username 是你要以之进行身份验证的账户。

运行脚本后,它将输出 Cookie,你可以在浏览器中设置这些 Cookie,从而无需密码即可登录 high_username。 请在 Linux 操作系统上运行此脚本。

下载工具