Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2022-47966 — POC for CVE-2022-47966 affecting multiple ManageEngine products | Kitploit
Tools/GitHubGitHub/horizon3ai/cve-2022-47966
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRed Teaming
GitHubhorizon3ai/cve-2022-47966

CVE-2022-47966

POC for CVE-2022-47966 affecting multiple ManageEngine products

Repository anzeigen
13030vor 3 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2022-47966

POC für CVE-2022-47966 betrifft die folgenden ManageEngine-Produkte:

  • Access Manager Plus
  • Active Directory 360
  • ADAudit Plus
  • ADManager Plus
  • ADSelfService Plus
  • Analytics Plus
  • Application Control Plus
  • Asset Explorer
  • Browser Security Plus
  • Device Control Plus
  • Endpoint Central
  • Endpoint Central MSP
  • Endpoint DLP
  • Key Manager Plus
  • OS Deployer
  • PAM 360
  • Password Manager Pro
  • Patch Manager Plus
  • Remote Access Plus
  • Remote Monitoring and Management (RMM)
  • ServiceDesk Plus
  • ServiceDesk Plus MSP
  • SupportCenter Plus
  • Vulnerability Manager Plus

Dieser spezifische POC funktioniert nur auf Produkten, die Apache Santuario (xmlsec) <= 1.4.1 verwenden, wie:

  • ServiceDesk Plus
  • Endpoint Central
  • ADManager Plus
  • ADSelfService Plus

Andere Produkte führen möglicherweise zusätzliche Prüfungen der SAML-Antwort durch. Die Anpassung dieses POC zur Arbeit mit Produkten, die zusätzliche Prüfungen durchführen, umfasst:

  • Durchsuchen der Protokolle des anfälligen Produkts nach Stack-Traces oder zusätzlichen Protokollmeldungen, die auf eine ungültige SAML-Antwort hinweisen.
  • Reverse Engineering des anfälligen Produkts und Suche nach dem Code, der die Prüfungen implementiert.

Technical Analysis

Eine technische Ursachenanalyse der Schwachstelle finden Sie in unserem Blog: https://www.horizon3.ai/manageengine-cve-2022-47966-technical-deep-dive

Original Researcher's Writeup

Khoadha of Viettel Security dokumentiert seine ursprüngliche Forschung zu dieser Schwachstelle und wie sie über viele Versionen von xmlsec ausgenutzt werden kann: https://blog.viettelcybersecurity.com/saml-show-stopper/

Indicators of Compromise

Zum Analysieren von ManageEngine-Protokollen auf Indikatoren einer Kompromittierung besuchen Sie unseren IOC-Blog: https://www.horizon3.ai/manageengine-cve-2022-47966-iocs/

Summary

Dieser POC nutzt die Pre-Authentication-Remote-Code-Execution-Schwachstelle aus, um einen Befehl mit der Runtime.exec-Methode von Java auszuführen.

Usage

Für Active Directory-bezogene Produkte wie ADManager ist ein Issuer-Argument erforderlich:

root@kitploit:~
root@kali:~# python3 ./CVE-2022-47966.py --url https://10.0.40.90:8443/samlLogin/<guid> --issuer https://sts.windows.net/<guid>/ --command notepad.exe

Für andere Produkte ist lediglich eine URL erforderlich:

root@kitploit:~
root@kali:~# python3 ./CVE-2022-47966.py --url https://10.0.40.64:8080/SamlResponseServlet --command notepad.exe

Mitigations

Aktualisieren Sie auf die neueste Version des betroffenen Produkts.

Follow the Horizon3.ai Attack Team on Twitter for the latest security research:

  • Horizon3 Attack Team
  • James Horseman
  • Zach Hanley

Disclaimer

Diese Software wurde ausschließlich zu Zwecken der akademischen Forschung und zur Entwicklung effektiver Verteidigungstechniken erstellt und ist nicht dazu bestimmt, Systeme anzugreifen, außer wenn dies ausdrücklich genehmigt wurde. Die Projektbetreuer übernehmen keine Verantwortung oder Haftung für Missbrauch der Software. Verwenden Sie sie verantwortungsbewusst.

Tool herunterladen