Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
SAP-memory-pipes-desynchronization-vulnerability-MPI-CVE-2022-22536 — استغلال إثبات المفهوم لـ CVE-2022-22536، يوضح تهريب طلبات HTTP وتسميم ذاكرة التخزين المؤقت ضد خوادم SAP NetWeaver للمساس بالسرية والنزاهة والتوافر. | Kitploit
أدوات/GitHubGitHub/tess-ss/sap-memory-pipes-desynchronization-vulnerability-mpi-cve-2022-22536
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتأمن الويباختبار الاختراق
GitHubtess-ss/sap-memory-pipes-desynchronization-vulnerability-mpi-cve-2022-22536

SAP-memory-pipes-desynchronization-vulnerability-MPI-CVE-2022-22536

استغلال إثبات المفهوم لـ CVE-2022-22536، يوضح تهريب طلبات HTTP وتسميم ذاكرة التخزين المؤقت ضد خوادم SAP NetWeaver للمساس بالسرية والنزاهة والتوافر.

عرض المستودع
10511منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

SAP-memory-pipes-desynchronization-vulnerability-MPI-CVE-2022-22536

بماذا تتعلق الثغرة؟

خوادم SAP NetWeaver Application Server ABAP وSAP NetWeaver Application Server Java وABAP Platform وSAP Content Server 7.53 وSAP Web Dispatcher عرضة لتهريب الطلبات (request smuggling) وتسلسل الطلبات (request concatenation). يمكن لمهاجم غير مصادق أن يسبق طلب الضحية ببيانات عشوائية. بهذه الطريقة، يمكن للمهاجم تنفيذ وظائف بانتحال شخصية الضحية أو تسميم مخابئ الويب الوسيطة. قد يؤدي الهجوم الناجح إلى اختراق كامل لسرية النظام وسلامته وتوافره.

شرح مفصّل لسيناريو الهجوم؟

ما يفعله المهاجم هنا لاستغلال هذه الثغرة هو إساءة استخدام عدم التزامن (Desynchronization) في الطريقة التي يعالج بها خادم تطبيقات SAP الطلبات ويخزنها، وتُعرف هذه الطريقة بـ memory pipes.

بشكل أساسي، يمكن للمهاجم إرسال مجموعة من طلبات HTTP دون مصادقة عبر البروكسي إلى خادم SAP.

ويؤدي ذلك إلى إحداث عدم تزامن في الاستجابات بطريقة تسمح للمهاجم بتسميم ذاكرة التخزين المؤقت للبروكسي الوسيط.

في المرة التالية التي يطلب فيها مستخدم نهائي صالح عنوان URL هذا من النظام، سيقوم البروكسي فعليًا بتسليم الحمولة الخبيثة التي عدّلها المهاجم أو نفّذها.

طريقة سهلة لفهم ذلك: يمكن للمهاجم تعديل شاشة تسجيل الدخول في SAP، وفي المرة التالية التي يحاول فيها مستخدم SAP صالح تسجيل الدخول إلى النظام، سيقوم بإدخال بيانات اعتماده في موقع ويب يتحكم فيه المهاجم، وبذلك يتمكن المهاجم من سرقة هذه البيانات.

إذا تمكن مهاجم غير مصادق من استغلال ثغرات ICMAD بنجاح، فقد يكون التأثير على الأعمال بالغ الخطورة.

كيفية التحقق من المشكلة؟

شخصيًا، أعتقد أن الخيار الأفضل للتحقق من الثغرة هو Burpsuite > فحص تهريب الطلبات يدويًا. تتوفر نصوص Python محدودة في الخارج، لكن يبدو أنها تخزّن المشكلة مؤقتًا، ولست متأكدًا من السبب.

ما هي نصوص Python المتاحة للتحقق؟

هذه النصوص جيدة حقًا، لكن شخصيًا أنصح باستخدام Burpsuite > التحقق اليدوي من تهريب الطلبات.

https://github.com/Onapsis/onapsis_icmad_scanner/blob/master/src/ICMAD_scanner.py @Onapsis

https://github.com/antx-code/CVE-2022-22536/blob/main/CVE-2022-22536.py @antx-code

ما الذي يفعله نص Python أساسًا؟

نص Python يقوم أساسًا باستغلال الثغرة، وهو ليس شيئًا يفحص النظام ويخبرك فقط ما إذا كان عرضة للثغرة أم لا.

يرسل النص طلبات متعددة تحتوي على الحمولة (payload) التي تسبب “عدم التزامن” على خادم البروكسي، وعند تقديم الطلب التالي، يتحقق النص من استجابة الطلب الخاطئ، مما يثبت وجود الثغرة.

إثبات المفهوم:-

sap_path الذي يمكنك اختباره: /sap/admin/public/default.html & `/sap/public/bc/ur/Login/assets/corbu/sap_logo.png```` GET /sap/admin/public/default.html HTTP/1.1 Host: {{target}} Content-Length: 82700 Connection: close

تنزيل الأداة