
Escáner en Python para CVE-2022-47966. Admite ~10 de los 24 productos afectados.
CVE-2022-47966 es una vulnerabilidad crítica de ejecución remota de código sin autenticación que afecta al menos a 24 productos ManageEngine locales. La vulnerabilidad solo se aplica si SAML SSO está habilitado. Para algunos productos, también se aplica si SAML SSO estuvo habilitado previamente.
Este script es un escáner gratuito que se puede utilizar para analizar varios (aunque todavía no todos) de los productos ManageEngine afectados en busca de CVE-2022-47966.
git clone https://github.com/vonahisec/CVE-2022-47966-Scan.git
cd CVE-2022-47966-Scan
pip install -r requirements.txt
o:
pip3 install -r requirements.txt
usage: cve_2022_47966_scan.py [-h] [-f FILE] [-t TARGETS] [-o OUTPUT_DIR]
Scan ManageEngine web instances for CVE-2022-47966
options:
-h, --help show this help message and exit
-f FILE File containing a list of URLs to scan
-t TARGETS Comma-separated list of URLs to scan
-o OUTPUT_DIR Output directory
Actualmente, los siguientes productos afectados son totalmente compatibles:
Además, los siguientes productos son parcialmente compatibles, lo que significa que el script obtendrá la versión pero no puede comprobar si SAML está
Los siguientes productos no son compatibles:
Es posible que se agregue soporte para algunos de estos productos en un futuro cercano, aunque parece poco probable que este script llegue a soportarlos todos.
vulnerable: El objetivo no está parcheado y tiene SAML habilitadopotentially_vulnerable: El objetivo no está parcheado y:
not_patched: El objetivo no está parcheado pero SAML no está habilitado. Esto significa que el objetivo no es vulnerable actualmente, pero podría volverse vulnerable al habilitar SAML.likely_not_vulnerable: El objetivo no parece vulnerable según las comprobaciones realizadas.unknown: El estado de vulnerabilidad no se pudo determinar, muy probablemente porque no se pudo obtener o no se reconoció la versión del producto.
El script generará un archivo JSON llamadocve_2022_47966_scan.json - Archivo JSON con el nombre del producto, versión, estado de configuración de SAML, estado de vulnerabilidad y otra información relevante para cualquier sistema que haya sido reconocido por el script.cve_2022_47966_scan.txt - Archivo de texto con un desglose legible de los resultados. Es idéntico al informe que se imprime en la consola (sin los colores ANSI).cve_2022_47966_scan_unidentified.json - Archivo JSON con información sobre sistemas que no pudieron ser identificados, pero que aún así parecen dignos de incluir en el informe porque las cadenas ManageEngine y/o manageengine fueron encontradas en el cuerpo de la respuesta enviada por el servidor.En un intento de proporcionar resultados relativamente completos a pesar de las limitaciones mencionadas anteriormente, el script informa sobre todos los sistemas, incluso aquellos que se encuentran no vulnerables, así como aplicaciones web que podrían ser productos ManageEngine pero que no fueron reconocidas por el script.
El escáner es súper ligero. Para la mayoría de las aplicaciones compatibles, el escáner realiza exactamente dos solicitudes HTTP:
Para unos pocos productos, se realiza una solicitud GET adicional para seguir manualmente una redirección. Para algunos productos, la solicitud POST ni siquiera se realiza.
Por favor, consulte el aviso de seguridad oficial de ManageEngine para obtener una lista completa de las aplicaciones afectadas y los parches correspondientes.
Este escáner se proporciona tal cual. Los PR y los issues son bienvenidos, y esperamos agregar soporte para objetivos adicionales en un futuro cercano. Sin embargo, no podemos garantizar soporte para esta herramienta.