Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2022-22536 — SAP Memory Pipes(MPI) Desynchronisations-Schwachstelle CVE-2022-22536. | Kitploit
Tools/GitHubGitHub/zz-socmap/cve-2022-22536
SchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstestsRed Teaming
GitHubzz-socmap/cve-2022-22536

CVE-2022-22536

SAP Memory Pipes(MPI) Desynchronisations-Schwachstelle CVE-2022-22536.

Repository anzeigen
5115vor 4 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
  • CVE-2022-22536 SAP-Speicher-Pipes-Desynchronisations-Schwachstelle (MPI) CVE-2022-22536.

** Beschreibung - POC für CVE-2022-22536: SAP-Speicher-Pipes (MPI)-Desynchronisations-Schwachstelle. - erstellt von antx am 2022-02-15.

** Details SAP NetWeaver Application Server ABAP, SAP NetWeaver Application Server Java, ABAP Platform, SAP Content Server 7.53 und SAP Web Dispatcher sind anfällig für Request-Smuggling und Request-Concatenation. Ein nicht authentifizierter Angreifer kann die Anfrage eines Opfers mit beliebigen Daten voranstellen. Auf diese Weise kann der Angreifer Funktionen ausführen, indem er sich als das Opfer ausgibt oder zwischengeschaltete Web-Caches vergiftet. Ein erfolgreicher Angriff könnte zu einer vollständigen Gefährdung der Vertraulichkeit, Integrität und Verfügbarkeit des Systems führen.

** CVE-Schweregrad - attackComplexity: LOW - attackVector: NETWORK - availabilityImpact: HIGH - confidentialityImpact: HIGH - integrityImpact: HIGH - privilegesRequired: NONE - scope: CHANGED - userInteraction: NONE - version: 3.1 - baseScore: 10.0 - baseSeverity: CRITICAL

** Betrifft - SAP Web Dispatcher - 7.49 - 7.53 - 7.77 - 7.81 - 7.85 - 7.22EXT - 7.86 - 7.87 - SAP NetWeaver and ABAP Platform - KERNEL 7.22 - 8.04 - 7.49 - 7.53 - 7.77 - 7.81 - 7.85 - 7.86 - 7.87 - KRNL64UC 8.04 - 7.22 - 7.22EXT - 7.49 - 7.53 - KRNL64NUC 7.22 - 7.22EXT - 7.49 - SAP Content Server - 7.53

** Unterstützte Szenarien Dieses Tool wurde in den folgenden Szenarien getestet: - Direkte Tests gegen ein SAP-System Dieses Tool lieferte zuverlässige Ergebnisse, wenn es direkt zum Testen von Systemen verwendet wurde. Das bedeutet ohne HTTP(s)-Proxy-Gerät zwischen dem Host, der den Test ausführt, und dem Ziel-SAP-System. - SAP Web Dispatcher als Proxy Dieses Tool lieferte zuverlässige Ergebnisse, wenn sich das getestete SAP-System hinter einem SAP Web Dispatcher befand. - Andere Konfigurationen / Proxys Dieses Tool wurde in keiner anderen Umgebung oder mit einem anderen Proxy getestet. Zuverlässige Ergebnisse in anderen als den oben genannten Szenarien sind nicht garantiert.

** Proof of Concept - [[./CVE-2022-22536.py][Poc]]

** Gegenmaßnahmen - Der offizielle Anbieter hat einen [[https://wiki.scn.sap.com/wiki/display/PSR/SAP+Security+Patch+Day+-+February+2022][Patch]] für CVE-2022-22536 veröffentlicht.

** Referenzen - Referenz-Quelle - [[ Scanner]] - Referenz-Artikel - [[ SAP Vulnerability (CVE-2022-22536) – Critical Risk]] - [[ Manager Advanced Desync (ICMAD) Vulnerabilities]] - Referenz-Twitter - [[]] - Referenz-Risiko - [[]] - CVE - [[]] - Referenz-Patch - [[ Security Patch Day - February 2022]]

  • WICHTIG Dieser Exploit dient ausschließlich dazu, Forschern die Demonstration der Schwachstelle zu erleichtern. Ich missbillige illegale Handlungen und übernehme keine Verantwortung für böswillige Nutzung dieses Skripts. Der in diesem Repository demonstrierte Proof of Concept setzt keine Hosts offen und wurde mit Genehmigung durchgeführt.
Tool herunterladen
https://github.com/Onapsis/onapsis_icmad_scanner][MPI
https://thecyphere.com/blog/icmad-sap-vulnerability/][ICMAD
https://www.tenable.com/blog/cve-2022-22536-sap-patches-internet-communication-manager-advanced-desync-icmad][Communication
https://twitter.com/search?q=CVE-2022-22536][Twitter
https://nvd.nist.gov/vuln/detail/CVE-2022-22536][NVD
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-22536][CVE-2022-22536
https://wiki.scn.sap.com/wiki/display/PSR/SAP+Security+Patch+Day+-+February+2022][SAP