Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
SAP-memory-pipes-desynchronization-vulnerability-MPI-CVE-2022-22536 — Exploit de prueba de concepto para CVE-2022-22536, que demuestra el contrabando de solicitudes HTTP y el envenenamiento de caché contra servidores SAP NetWeaver para comprometer la confidencialidad, integridad y disponibilidad. | Kitploit
Herramientas/GitHubGitHub/tess-ss/sap-memory-pipes-desynchronization-vulnerability-mpi-cve-2022-22536
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónSeguridad WebPruebas de Penetración
GitHubtess-ss/sap-memory-pipes-desynchronization-vulnerability-mpi-cve-2022-22536

SAP-memory-pipes-desynchronization-vulnerability-MPI-CVE-2022-22536

Exploit de prueba de concepto para CVE-2022-22536, que demuestra el contrabando de solicitudes HTTP y el envenenamiento de caché contra servidores SAP NetWeaver para comprometer la confidencialidad, integridad y disponibilidad.

Ver Repositorio
10511hace 4 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

SAP-memory-pipes-desynchronization-vulnerability-MPI-CVE-2022-22536

¿De qué trata la vulnerabilidad?

SAP NetWeaver Application Server ABAP, SAP NetWeaver Application Server Java, ABAP Platform, SAP Content Server 7.53 y SAP Web Dispatcher son vulnerables a request smuggling y a la concatenación de solicitudes. Un atacante no autenticado puede anteponer datos arbitrarios a la solicitud de una víctima. De esta manera, el atacante puede ejecutar funciones suplantando a la víctima o envenenar las cachés web intermediarias. Un ataque exitoso podría resultar en un compromiso total de la Confidencialidad, Integridad y Disponibilidad del sistema.

¿Explicación detallada del escenario de ataque?

Lo que un atacante hace aquí para explotar esta vulnerabilidad es abusar de una desincronización en la forma en que el servidor de aplicaciones SAP procesa y almacena las solicitudes denominadas memory pipes.

Esencialmente, el atacante puede enviar un conjunto de solicitudes HTTP sin autenticación a través del proxy, al servidor SAP.

Y crea una desincronización en las respuestas de tal manera que el atacante puede envenenar la caché del proxy que está en el medio.

La próxima vez que un usuario final válido solicite esa URL al sistema, el proxy en realidad entregaría el payload malicioso que fue modificado o implementado por el atacante.

Una forma sencilla de pensarlo: un atacante podría modificar la pantalla de inicio de sesión de SAP, y la próxima vez que un usuario válido de SAP intente iniciar sesión en el sistema, estaría poniendo sus credenciales en un sitio web controlado por el atacante, y el atacante podrá exfiltrar estas credenciales.

Si un atacante no autenticado es capaz de explotar con éxito las vulnerabilidades ICMAD, el impacto para el negocio podría ser crítico.

¿Cómo verificar el problema?

Personalmente, creo que la mejor opción para verificar la vulnerabilidad es Burpsuite > verificar manualmente el request smuggling. Hay pocos scripts de python disponibles por ahí, pero parece que el problema está relacionado con el almacenamiento en caché, no estoy seguro de por qué.

¿Qué scripts de python están disponibles para verificar?

Estos scripts son realmente buenos, pero personalmente recomendaría Burpsuite > Verificar manualmente el Request Smuggling.

https://github.com/Onapsis/onapsis_icmad_scanner/blob/master/src/ICMAD_scanner.py @Onapsis

https://github.com/antx-code/CVE-2022-22536/blob/main/CVE-2022-22536.py @antx-code

¿Qué hace básicamente el script de python?

El script de python básicamente explota la vulnerabilidad y no es algo que escanee y te diga si es vulnerable o no.

El script envía múltiples solicitudes que contienen el payload, lo que causará una "desincronización" en el servidor proxy y, cuando se realiza la siguiente solicitud, el script verifica la respuesta de solicitud incorrecta, lo que demuestra la existencia de la vulnerabilidad.

PRUEBA DE CONCEPTO:-

sap_path que puedes probar: /sap/admin/public/default.html & `/sap/public/bc/ur/Login/assets/corbu/sap_logo.png```` GET /sap/admin/public/default.html HTTP/1.1 Host: {{target}} Content-Length: 82700 Connection: close

Descargar herramienta