
ماسح ضوئي بلغة بايثون لـ CVE-2022-47966. يدعم حوالي 10 من أصل 24 منتجًا متأثرًا.
CVE-2022-47966 هي ثغرة حرجة في تنفيذ التعليمات البرمجية عن بُعد دون مصادقة تؤثر على ما لا يقل عن 24 منتجًا محليًا من ManageEngine. تنطبق الثغرة فقط إذا كان SAML SSO ممكّنًا. بالنسبة لبعض المنتجات، تنطبق أيضًا إذا كان SAML SSO ممكّنًا سابقًا.
هذا النص البرمجي هو ماسح مجاني يمكن استخدامه لفحص العديد (ولكن ليس الكل بعد) من منتجات ManageEngine المتأثرة بحثًا عن CVE-2022-47966.
git clone https://github.com/vonahisec/CVE-2022-47966-Scan.git
cd CVE-2022-47966-Scan
pip install -r requirements.txt
أو:
pip3 install -r requirements.txt
usage: cve_2022_47966_scan.py [-h] [-f FILE] [-t TARGETS] [-o OUTPUT_DIR]
فحص مثيلات ويب ManageEngine بحثًا عن CVE-2022-47966
options:
-h, --help عرض رسالة المساعدة هذه والخروج
-f FILE ملف يحتوي على قائمة عناوين URL لفحصها
-t TARGETS قائمة عناوين URL مفصولة بفواصل لفحصها
-o OUTPUT_DIR دليل الإخراج
حاليًا، يتم دعم المنتجات المتأثرة التالية بالكامل:
بالإضافة إلى ذلك، يتم دعم المنتجات التالية جزئيًا، مما يعني أن النص البرمجي سيحصل على الإصدار لكن لا يمكنه التحقق مما إذا كان SAML
المنتجات التالية غير مدعومة:
قد يتم إضافة دعم لبعض هذه المنتجات في المستقبل القريب، على الرغم من أنه من غير المرجح أن يدعم هذا النص البرمجي جميعها أبدًا.
vulnerable: الهدف غير مصحح و SAML مفعلpotentially_vulnerable: الهدف غير مصحح و:
not_patched: الهدف غير مصحح ولكن SAML غير مفعل. وهذا يعني أن الهدف ليس عرضة للخطر حاليًا، ولكن يمكن جعله عرضة للخطر عن طريق تمكين SAML.likely_not_vulnerable: لا يبدو الهدف عرضة للخطر بناءً على الفحوصات التي تم إجراؤها.unknown: تعذر تحديد حالة الثغرة، على الأرجح لأنه تعذر الحصول على إصدار المنتج أو لم يتم التعرف عليه.
سينشئ النص البرمجي ملف JSON يسمىcve_2022_47966_scan.json - ملف JSON يحتوي على اسم المنتج والإصدار وحالة تكوين SAML وحالة الثغرة ومعلومات أخرى ذات صلة لأي أنظمة تم التعرف عليها بواسطة النص البرمجي.cve_2022_47966_scan.txt - ملف نصي مع تفصيل النتائج قابل للقراءة البشرية. هذا مطابق للتقرير المطبوع على وحدة التحكم (بدون ألوان ANSI)cve_2022_47966_scan_unidentified.json - ملف JSON يحتوي على معلومات عن الأنظمة التي لم يمكن التعرف عليها، ولكنها لا تزال تستحق الإبلاغ عنها لأنه تم العثور على السلاسل ManageEngine و/أو manageengine في نص الاستجابة المرسلة من الخادم.في محاولة لتقديم نتائج كاملة نسبيًا على الرغم من القيود المذكورة أعلاه، يقوم النص البرمجي بالإبلاغ عن جميع الأنظمة، حتى تلك التي وجد أنها غير معرضة للخطر وكذلك تطبيقات الويب التي قد تكون منتجات ManageEngine ولكن لم يتم التعرف عليها بواسطة النص البرمجي.
الماسح خفيف جدًا. بالنسبة لمعظم التطبيقات المدعومة، يقوم الماسح بإجراء طلبي HTTP بالضبط:
يرجى الرجوع إلى تحذير الأمان الرسمي لـ ManageEngine للحصول على قائمة كاملة بالتطبيقات المتأثرة والتصحيحات ذات الصلة.
يتم توفير هذا الماسح كما هو. نرحب بالطلبات (PRs) والمشكلات، ونأمل في إضافة دعم لأهداف إضافية في المستقبل القريب. ومع ذلك، لا يمكننا ضمان الدعم لهذه الأداة.