** Beschreibung
- POC für CVE-2022-22536: SAP-Speicher-Pipes (MPI)-Desynchronisations-Schwachstelle.
- erstellt von antx am 2022-02-15.
** Details
SAP NetWeaver Application Server ABAP, SAP NetWeaver Application Server Java, ABAP Platform, SAP Content Server 7.53 und SAP Web Dispatcher sind anfällig für Request-Smuggling und Request-Concatenation. Ein nicht authentifizierter Angreifer kann die Anfrage eines Opfers mit beliebigen Daten voranstellen. Auf diese Weise kann der Angreifer Funktionen ausführen, indem er sich als das Opfer ausgibt oder zwischengeschaltete Web-Caches vergiftet. Ein erfolgreicher Angriff könnte zu einer vollständigen Gefährdung der Vertraulichkeit, Integrität und Verfügbarkeit des Systems führen.
** Unterstützte Szenarien
Dieses Tool wurde in den folgenden Szenarien getestet:
- Direkte Tests gegen ein SAP-System
Dieses Tool lieferte zuverlässige Ergebnisse, wenn es direkt zum Testen von Systemen verwendet wurde. Das bedeutet ohne HTTP(s)-Proxy-Gerät zwischen dem Host, der den Test ausführt, und dem Ziel-SAP-System.
- SAP Web Dispatcher als Proxy
Dieses Tool lieferte zuverlässige Ergebnisse, wenn sich das getestete SAP-System hinter einem SAP Web Dispatcher befand.
- Andere Konfigurationen / Proxys
Dieses Tool wurde in keiner anderen Umgebung oder mit einem anderen Proxy getestet. Zuverlässige Ergebnisse in anderen als den oben genannten Szenarien sind nicht garantiert.
** Proof of Concept
- [[./CVE-2022-22536.py][Poc]]
WICHTIG
Dieser Exploit dient ausschließlich dazu, Forschern die Demonstration der Schwachstelle zu erleichtern. Ich missbillige illegale Handlungen und übernehme keine Verantwortung für böswillige Nutzung dieses Skripts. Der in diesem Repository demonstrierte Proof of Concept setzt keine Hosts offen und wurde mit Genehmigung durchgeführt.