Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/horizon3ai/cve-2022-47966
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRed Teaming
GitHubhorizon3ai/cve-2022-47966

CVE-2022-47966

Exploit de prueba de concepto para CVE-2022-47966, una vulnerabilidad de ejecución remota de código sin autenticación previa en múltiples productos ManageEngine mediante la manipulación de respuestas SAML.

Ver Repositorio
130302hace 3 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2022-47966

POC para CVE-2022-47966 que afecta los siguientes productos de ManageEngine:

  • Access Manager Plus
  • Active Directory 360
  • ADAudit Plus
  • ADManager Plus
  • ADSelfService Plus
  • Analytics Plus
  • Application Control Plus
  • Asset Explorer
  • Browser Security Plus
  • Device Control Plus
  • Endpoint Central
  • Endpoint Central MSP
  • Endpoint DLP
  • Key Manager Plus
  • OS Deployer
  • PAM 360
  • Password Manager Pro
  • Patch Manager Plus
  • Remote Access Plus
  • Remote Monitoring and Management (RMM)
  • ServiceDesk Plus
  • ServiceDesk Plus MSP
  • SupportCenter Plus
  • Vulnerability Manager Plus

Este POC específico solo funciona en productos que utilizan Apache Santuario (xmlsec) <= 1.4.1 como:

  • ServiceDesk Plus
  • Endpoint Central
  • ADManager Plus
  • ADSelfService Plus

Otros productos pueden realizar verificaciones adicionales en la respuesta SAML. Modificar este POC para que funcione en productos que realizan verificaciones adicionales implica:

  • Escanear los registros del producto vulnerable en busca de trazas de pila o mensajes de registro adicionales que indiquen una respuesta SAML no válida.
  • Realizar ingeniería inversa del producto vulnerable y buscar el código que implementa las verificaciones.

Análisis Técnico

Un análisis técnico de la causa raíz de la vulnerabilidad se puede encontrar en nuestro blog: https://www.horizon3.ai/manageengine-cve-2022-47966-technical-deep-dive

Informe del Investigador Original

Khoadha de Viettel Security documenta su investigación original de esta vulnerabilidad y cómo se puede explotar en muchas versiones de xmlsec: https://blog.viettelcybersecurity.com/saml-show-stopper/

Indicadores de Compromiso

Para analizar los registros de ManageEngine en busca de indicadores de compromiso, consulte nuestro blog de IOC: https://www.horizon3.ai/manageengine-cve-2022-47966-iocs/

Resumen

Este POC abusa de la vulnerabilidad de ejecución remota de código previa a la autenticación para ejecutar un comando con el método Java Runtime.exec.

Uso

Para productos relacionados con Active Directory, como ADManager, se requiere un argumento issuer:

root@kitploit:~
root@kali:~# python3 ./CVE-2022-47966.py --url https://10.0.40.90:8443/samlLogin/<guid> --issuer https://sts.windows.net/<guid>/ --command notepad.exe

Para otros productos, solo se requiere una URL:

root@kitploit:~
root@kali:~# python3 ./CVE-2022-47966.py --url https://10.0.40.64:8080/SamlResponseServlet --command notepad.exe

Mitigaciones

Actualice a la última versión del producto afectado.

Siga al equipo de ataque de Horizon3.ai en Twitter para conocer las últimas investigaciones de seguridad:

  • Horizon3 Attack Team
  • James Horseman
  • Zach Hanley

Descargo de responsabilidad

Este software ha sido creado únicamente con fines de investigación académica y para el desarrollo de técnicas defensivas efectivas, y no está destinado a ser utilizado para atacar sistemas excepto donde se autorice explícitamente. Los mantenedores del proyecto no son responsables ni se les considera responsables por el mal uso del software. Úselo con responsabilidad.

Descargar herramienta