Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-22536 — ثغرة عدم تزامن أنابيب الذاكرة (MPI) في SAP CVE-2022-22536. | Kitploit
أدوات/GitHubGitHub/zz-socmap/cve-2022-22536
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراقالفريق الأحمر
GitHubzz-socmap/cve-2022-22536

CVE-2022-22536

ثغرة عدم تزامن أنابيب الذاكرة (MPI) في SAP CVE-2022-22536.

عرض المستودع
5115منذ 4 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
  • CVE-2022-22536 ثغرة عدم مزامنة أنابيب الذاكرة في SAP (MPI) CVE-2022-22536.

** الوصف - إثبات مفهوم (POC) لثغرة CVE-2022-22536: ثغرة عدم مزامنة أنابيب الذاكرة (MPI) في SAP. - أُنشئ بواسطة antx في 2022-02-15.

** التفاصيل SAP NetWeaver Application Server ABAP و SAP NetWeaver Application Server Java و ABAP Platform و SAP Content Server 7.53 و SAP Web Dispatcher معرضة لثغرة تهريب الطلبات (Request Smuggling) وتسلسل الطلبات (Request Concatenation). يمكن لمهاجم غير مصادق أن يسبق طلب الضحية ببيانات عشوائية. وبهذه الطريقة، يمكن للمهاجم تنفيذ وظائف بانتحال شخصية الضحية أو تسميم ذاكرات التخزين المؤقت الوسيطة للويب. وقد يؤدي الهجوم الناجح إلى اختراق كامل لسرية النظام وسلامته وتوافره.

** شدة الثغرة - attackComplexity: LOW - attackVector: NETWORK - availabilityImpact: HIGH - confidentialityImpact: HIGH - integrityImpact: HIGH - privilegesRequired: NONE - scope: CHANGED - userInteraction: NONE - version: 3.1 - baseScore: 10.0 - baseSeverity: CRITICAL

** المنتجات المتأثرة - SAP Web Dispatcher - 7.49 - 7.53 - 7.77 - 7.81 - 7.85 - 7.22EXT - 7.86 - 7.87 - SAP NetWeaver و ABAP Platform - KERNEL 7.22 - 8.04 - 7.49 - 7.53 - 7.77 - 7.81 - 7.85 - 7.86 - 7.87 - KRNL64UC 8.04 - 7.22 - 7.22EXT - 7.49 - 7.53 - KRNL64NUC 7.22 - 7.22EXT - 7.49 - SAP Content Server - 7.53

** السيناريوهات المدعومة تم اختبار هذه الأداة في السيناريوهات التالية: - الاختبار المباشر على نظام SAP حققت هذه الأداة نتائج موثوقة عند استخدامها لاختبار الأنظمة مباشرة، أي بدون وجود جهاز وكيل HTTP(s) بين المضيف الذي ينفذ الاختبار ونظام SAP المستهدف. - SAP WEB Dispatcher كوسيط (Proxy) حققت هذه الأداة نتائج موثوقة عندما كان نظام SAP قيد الاختبار خلف SAP Web Dispatcher. - الإعدادات الأخرى / الوكلاء الآخرون لم يتم اختبار هذه الأداة في أي بيئة أخرى أو مع أي وكيل آخر. لا يُضمن الحصول على نتائج موثوقة في أي سيناريو آخر غير السيناريوهات المذكورة أعلاه.

** إثبات المفهوم - [[./CVE-2022-22536.py][إثبات المفهوم]]

** التخفيفات - قامت الجهة الرسمية بنشر [[https://wiki.scn.sap.com/wiki/display/PSR/SAP+Security+Patch+Day+-+February+2022][تصحيح]] لثغرة CVE-2022-22536.

** المراجع - مصدر مرجعي - [[https://github.com/Onapsis/onapsis_icmad_scanner][ماسح MPI]] - مقالة مرجعية - [[https://thecyphere.com/blog/icmad-sap-vulnerability/][ثغرة ICMAD في SAP (CVE-2022-22536) – خطر حرج]] - [[https://www.tenable.com/blog/cve-2022-22536-sap-patches-internet-communication-manager-advanced-desync-icmad][ثغرات عدم المزامنة المتقدمة في Communication Manager (ICMAD)]] - مرجع تويتر - [[https://twitter.com/search?q=CVE-2022-22536][تويتر]] - مرجع المخاطر - [[https://nvd.nist.gov/vuln/detail/CVE-2022-22536][NVD]] - CVE - [[https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-22536][CVE-2022-22536]] - مرجع التصحيح - [[https://wiki.scn.sap.com/wiki/display/PSR/SAP+Security+Patch+Day+-+February+2022][يوم تصحيح أمان SAP - فبراير 2022]]

  • مهم هذا الاستغلال مخصص فقط لتسهيل العروض التوضيحية للثغرة من قبل الباحثين. أرفض الأعمال غير القانونية ولا أتحمل أي مسؤولية عن أي استخدام ضار لهذا السكربت. لا يعرّض إثبات المفهوم المعروض في هذا المستودع أي مضيف للخطر، وقد تم تنفيذه بإذن.
تنزيل الأداة