Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-47966 — إثبات المفهوم لـ CVE-2022-47966 الذي يؤثر على منتجات ManageEngine المتعددة | Kitploit
أدوات/GitHubGitHub/horizon3ai/cve-2022-47966
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمر
GitHubhorizon3ai/cve-2022-47966

CVE-2022-47966

إثبات المفهوم لـ CVE-2022-47966 الذي يؤثر على منتجات ManageEngine المتعددة

عرض المستودع
13030منذ 3 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2022-47966

POC لـ CVE-2022-47966 الذي يؤثر على منتجات ManageEngine التالية:

  • Access Manager Plus
  • Active Directory 360
  • ADAudit Plus
  • ADManager Plus
  • ADSelfService Plus
  • Analytics Plus
  • Application Control Plus
  • Asset Explorer
  • Browser Security Plus
  • Device Control Plus
  • Endpoint Central
  • Endpoint Central MSP
  • Endpoint DLP
  • Key Manager Plus
  • OS Deployer
  • PAM 360
  • Password Manager Pro
  • Patch Manager Plus
  • Remote Access Plus
  • Remote Monitoring and Management (RMM)
  • ServiceDesk Plus
  • ServiceDesk Plus MSP
  • SupportCenter Plus
  • Vulnerability Manager Plus

يعمل هذا الـ POC المحدد فقط على المنتجات التي تستخدم Apache Santuario (xmlsec) <= 1.4.1 مثل:

  • ServiceDesk Plus
  • Endpoint Central
  • ADManager Plus
  • ADSelfService Plus

قد تقوم منتجات أخرى بإجراء فحوصات إضافية على استجابة SAML. يتضمن تعديل هذا الـ POC ليعمل على المنتجات التي تجري فحوصات إضافية:

  • مسح سجلات المنتج الضعيف بحثًا عن تتبعات المكدس أو رسائل سجل إضافية تشير إلى استجابة SAML غير صالحة.
  • هندسة عكسية للمنتج الضعيف والبحث عن الكود الذي ينفذ الفحوصات.

تحليل فني

يمكن العثور على تحليل فني للسبب الجذري للثغرة على مدونتنا: https://www.horizon3.ai/manageengine-cve-2022-47966-technical-deep-dive

كتابة الباحث الأصلي

Khoadha من Viettel Security يوثق بحثه الأصلي حول هذه الثغرة وكيفية استغلالها عبر العديد من إصدارات xmlsec: https://blog.viettelcybersecurity.com/saml-show-stopper/

مؤشرات الاختراق

لتحليل سجلات ManageEngine بحثًا عن مؤشرات الاختراق، راجع مدونة IOC الخاصة بنا: https://www.horizon3.ai/manageengine-cve-2022-47966-iocs/

ملخص

يستغل هذا الـ POC ثغرة تنفيذ التعليمات البرمجية عن بُعد قبل المصادقة لتشغيل أمر باستخدام طريقة Runtime.exec في Java.

الاستخدام

بالنسبة للمنتجات المتعلقة بـ Active Directory، مثل ADManager، يلزم وجود وسيط issuer:

root@kitploit:~
root@kali:~# python3 ./CVE-2022-47966.py --url https://10.0.40.90:8443/samlLogin/<guid> --issuer https://sts.windows.net/<guid>/ --command notepad.exe

بالنسبة للمنتجات الأخرى، يكفي وجود عنوان URL:

root@kitploit:~
root@kali:~# python3 ./CVE-2022-47966.py --url https://10.0.40.64:8080/SamlResponseServlet --command notepad.exe

التخفيفات

قم بالتحديث إلى أحدث إصدار من المنتج المتأثر.

تابع فريق الهجوم من Horizon3.ai على تويتر لأحدث الأبحاث الأمنية:

  • Horizon3 Attack Team
  • James Horseman
  • Zach Hanley

إخلاء مسؤولية

تم إنشاء هذا البرنامج لأغراض البحث الأكاديمي وتطوير تقنيات دفاعية فعالة فقط، وليس المقصود استخدامه لمهاجمة الأنظمة إلا في حالة التصريح بذلك صراحةً. القائمون على المشروع غير مسؤولين عن إساءة استخدام البرنامج. استخدم بمسؤولية.

تنزيل الأداة