Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-47966-Scan — ماسح ضوئي بلغة بايثون لـ CVE-2022-47966. يدعم حوالي 10 من أصل 24 منتجًا متأثرًا. | Kitploit
أدوات/GitHubGitHub/vonahisec/cve-2022-47966-scan
ماسحات الثغرات الأمنيةالاستغلالجمع المعلوماتأمن الويباختبار الاختراقالفريق الأحمر
GitHubvonahisec/cve-2022-47966-scan

CVE-2022-47966-Scan

ماسح ضوئي بلغة بايثون لـ CVE-2022-47966. يدعم حوالي 10 من أصل 24 منتجًا متأثرًا.

عرض المستودع
2852منذ 3 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

ماسح CVE-2022-47966

حول

CVE-2022-47966 هي ثغرة حرجة في تنفيذ التعليمات البرمجية عن بُعد دون مصادقة تؤثر على ما لا يقل عن 24 منتجًا محليًا من ManageEngine. تنطبق الثغرة فقط إذا كان SAML SSO ممكّنًا. بالنسبة لبعض المنتجات، تنطبق أيضًا إذا كان SAML SSO ممكّنًا سابقًا.

الجدول الزمني

  • تم اكتشاف CVE-2022-47966 بواسطة Khoadha من Viettel Cyber Security ويبدو أنه تم تصحيحه في أكتوبر 2022 للمنتجات المتأثرة. تكمن الثغرة في Apache Santuario، وهي مكتبة تابعة لجهة خارجية تستخدمها جميع التطبيقات المتأثرة.
  • ومع ذلك، أصدرت ManageEngine تحذيرًا أمنيًا لهذه المشكلة فقط في 10 يناير 2023.
  • في 18 يناير، أصدر باحثون في @horizon3ai غوصًا تقنيًا عميقًا وإثبات مفهوم لهذه المشكلة
  • منذ ذلك الحين، اكتشفت Rapid 7 (وآخرون) استغلال CVE-2022-47966 في البرية.

هذا النص البرمجي هو ماسح مجاني يمكن استخدامه لفحص العديد (ولكن ليس الكل بعد) من منتجات ManageEngine المتأثرة بحثًا عن CVE-2022-47966.

التثبيت

  • استنساخ المستودع
root@kitploit:~
git clone https://github.com/vonahisec/CVE-2022-47966-Scan.git
  • ادخل إلى الدليل الذي تم إنشاؤه
root@kitploit:~
cd CVE-2022-47966-Scan
  • قم بتثبيت التبعيات باستخدام pip. اعتمادًا على إعداد python3 المحلي لديك، ستكون الأوامر المطلوبة إما:
root@kitploit:~
pip install -r requirements.txt

أو:

root@kitploit:~
pip3 install -r requirements.txt

الاستخدام

root@kitploit:~
usage: cve_2022_47966_scan.py [-h] [-f FILE] [-t TARGETS] [-o OUTPUT_DIR]

فحص مثيلات ويب ManageEngine بحثًا عن CVE-2022-47966

options:
  -h, --help     عرض رسالة المساعدة هذه والخروج
  -f FILE        ملف يحتوي على قائمة عناوين URL لفحصها
  -t TARGETS     قائمة عناوين URL مفصولة بفواصل لفحصها
  -o OUTPUT_DIR  دليل الإخراج

المنتجات المدعومة

حاليًا، يتم دعم المنتجات المتأثرة التالية بالكامل:

  • ManageEngine ADAudit Plus
  • ManageEngine ADManager Plus
  • ManageEngine Asset Explorer
  • ManageEngine Endpoint Central (يتضمن هذا على الأرجح Endpoint Central MSP على الرغم من عدم اختبار هذا الإصدار بشكل منفصل)
  • ManageEngine PAM 360
  • ManageEngine ServiceDesk Plus (يتضمن هذا على الأرجح ServiceDesk Plus MSP على الرغم من عدم اختبار هذا الإصدار بشكل منفصل)
  • ManageEngine SupportCenter Plus

بالإضافة إلى ذلك، يتم دعم المنتجات التالية جزئيًا، مما يعني أن النص البرمجي سيحصل على الإصدار لكن لا يمكنه التحقق مما إذا كان SAML

  • ManageEngine Active Directory 360 (AD360)
  • ManageEngine ADSelfService Plus

المنتجات التالية غير مدعومة:

  • ManageEngine Access Manager Plus
  • ManageEngine Analytics Plus
  • ManageEngine Application Control Plus
  • ManageEngine Browser Security Plus
  • ManageEngine Device Control Plus
  • ManageEngine Endpoint DLP
  • ManageEngine Key Manager Plus
  • ManageEngine OS Deployer
  • ManageEngine Password Manager Pro
  • ManageEngine Patch Manager Plus
  • ManageEngine Remote Access Plus
  • ManageEngine Remote Monitoring and Management (RMM)
  • ManageEngine Vulnerability Manager Plus

قد يتم إضافة دعم لبعض هذه المنتجات في المستقبل القريب، على الرغم من أنه من غير المرجح أن يدعم هذا النص البرمجي جميعها أبدًا.

حالات الثغرة

  • vulnerable: الهدف غير مصحح و SAML مفعل
  • potentially_vulnerable: الهدف غير مصحح و:
    • لم يتمكن النص البرمجي من تحديد ما إذا كان SAML مفعلًا
    • أو لم يتم العثور على SAML مفعلًا ولكن الهدف سيظل عرضة للخطر إذا تم تمكين SAML له في أي وقت
  • not_patched: الهدف غير مصحح ولكن SAML غير مفعل. وهذا يعني أن الهدف ليس عرضة للخطر حاليًا، ولكن يمكن جعله عرضة للخطر عن طريق تمكين SAML.
  • likely_not_vulnerable: لا يبدو الهدف عرضة للخطر بناءً على الفحوصات التي تم إجراؤها.
  • unknown: تعذر تحديد حالة الثغرة، على الأرجح لأنه تعذر الحصول على إصدار المنتج أو لم يتم التعرف عليه. سينشئ النص البرمجي ملف JSON يسمى

ملفات الإخراج

  • cve_2022_47966_scan.json - ملف JSON يحتوي على اسم المنتج والإصدار وحالة تكوين SAML وحالة الثغرة ومعلومات أخرى ذات صلة لأي أنظمة تم التعرف عليها بواسطة النص البرمجي.
  • cve_2022_47966_scan.txt - ملف نصي مع تفصيل النتائج قابل للقراءة البشرية. هذا مطابق للتقرير المطبوع على وحدة التحكم (بدون ألوان ANSI)
  • cve_2022_47966_scan_unidentified.json - ملف JSON يحتوي على معلومات عن الأنظمة التي لم يمكن التعرف عليها، ولكنها لا تزال تستحق الإبلاغ عنها لأنه تم العثور على السلاسل ManageEngine و/أو manageengine في نص الاستجابة المرسلة من الخادم.

تحذيرات

  • يستخدم النص البرمجي حاليًا فقط إصدار البناء الذي يبلغ عنه التطبيق نفسه لتحديد ما إذا كان تطبيق معين غير مصحح. ومع ذلك، قد لا تكون إصدارات البناء المبلغ عنها دقيقة دائمًا، لكنها تبدو تعطي مؤشرًا صحيحًا لحالة التصحيح في معظم الحالات.
  • يتحقق النص البرمجي من سلاسل محددة في نص استجابة الخادم لمعرفة ما إذا كان SAML مهيأ لتطبيق معين. مرة أخرى، قد لا يكون هذا دقيقًا بنسبة 100% دائمًا، على الرغم من أن النتائج الإيجابية الخاطئة غير مرجحة هنا.
  • نظرًا للعدد الكبير من المنتجات المتأثرة، تم اختبار النص البرمجي على عدد محدود من الأنظمة لكل منتج. قد يؤدي هذا إلى نتائج غير صحيحة لإصدارات المنتج التي تختلف عن تلك التي تم اختبارها. على سبيل المثال، لاحظنا أثناء الاختبار أن الإصدارات المختلفة لنفس المنتج تقدم أحيانًا رقم الإصدار المبلغ عنه بطريقة مختلفة. نتيجة لذلك، قد يفشل الماسح أحيانًا في التعرف على إصدار منتج مدعوم. ومع ذلك، في هذه الحالة سيظل الماسح يبلغ عن التعرف على المنتج وعدم القدرة على التعرف على الإصدار.
  • بشكل عام، تبدو النتائج السلبية الخاطئة أكثر احتمالاً من النتائج الإيجابية الخاطئة.

في محاولة لتقديم نتائج كاملة نسبيًا على الرغم من القيود المذكورة أعلاه، يقوم النص البرمجي بالإبلاغ عن جميع الأنظمة، حتى تلك التي وجد أنها غير معرضة للخطر وكذلك تطبيقات الويب التي قد تكون منتجات ManageEngine ولكن لم يتم التعرف عليها بواسطة النص البرمجي.

إذن ما مدى تدخل هذا الشيء؟

الماسح خفيف جدًا. بالنسبة لمعظم التطبيقات المدعومة، يقوم الماسح بإجراء طلبي HTTP بالضبط:

  • طلب GET إلى عنوان URL المقدم (والذي يجب أن يكون عنوان URL الأساسي للتطبيق)
  • طلب POST مع نص فارغ إلى نقطة نهاية SAML بالنسبة لبعض المنتجات، يتم إجراء طلب GET إضافي واحد لمتابعة إعادة التوجيه يدويًا. بالنسبة لبعض المنتجات، لا يتم حتى إجراء طلب POST.

التصحيح

يرجى الرجوع إلى تحذير الأمان الرسمي لـ ManageEngine للحصول على قائمة كاملة بالتطبيقات المتأثرة والتصحيحات ذات الصلة.

ملاحظة حول الدعم

يتم توفير هذا الماسح كما هو. نرحب بالطلبات (PRs) والمشكلات، ونأمل في إضافة دعم لأهداف إضافية في المستقبل القريب. ومع ذلك، لا يمكننا ضمان الدعم لهذه الأداة.

تنزيل الأداة