Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2022-23779 — CVE-2022-23779 是 Zoho ManageEngine Desktop Central 中的一个安全漏洞 ,使用 curl 测试 CVE-2022-23779 | Kitploit
工具/GitHubGitHub/rishi-kaul/cve-2022-23779
侦察漏洞分析漏洞利用信息收集Web安全渗透测试
GitHubrishi-kaul/cve-2022-23779

CVE-2022-23779

CVE-2022-23779 是 Zoho ManageEngine Desktop Central 中的一个安全漏洞 ,使用 curl 测试 CVE-2022-23779

查看仓库
18个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2022-23779

CVE-2022-23779 是 Zoho ManageEngine Desktop Central 中的一个安全漏洞 它被归类为信息泄露问题(CWE-200),软件会向未授权用户泄露内部服务器信息。

受影响版本为 10.1.2137.8 之前

::中等严重性

利用细节与影响

存在概念验证代码,展示了如何通过 HTTP 请求(例如访问 /themes)在重定向的 Location 头中泄露主机名。

泄露内部主机名本身并不会导致接管,但:它为攻击者提供了网络和服务器洞察,用于信息收集。 有用的内部标识符有助于定向攻击或横向移动规划。

示例请求(curl):

root@kitploit:~
curl -ILk https://IP:port/themes

此命令的作用

-I → 仅获取 HTTP 头部(不包含正文)

-L → 跟随重定向

-k → 忽略 SSL 证书验证

/themes → 在受影响版本上会触发 HTTP 重定向的路径

如果服务器存在漏洞,响应头可能类似以下之一:

root@kitploit:~
HTTP/1.1 302 Found
Location: https://INTERNAL-HOSTNAME:port/themes/

已修补/无漏洞行为

在已修复的版本上,您将看到类似以下内容:

root@kitploit:~
HTTP/1.1 302 Found
Location: https://PUBLIC-IP:port/themes/

为什么 /themes 有效

Desktop Central 在内部:接收对 /themes 的请求,发出重定向错误地使用了服务器的内部主机名,而不是面向公网的地址该问题已在 Desktop Central 10.1.2137.8+ 中修复。

示例

alt text

下载工具