CVE-2022-22536
Vulnerabilidad de desincronización de memory pipes (MPI) de SAP CVE-2022-22536.
** Descripción
- POC para CVE-2022-22536: Vulnerabilidad de desincronización de memory pipes (MPI) de SAP.
- Creado por antx el 2022-02-15.
** Detalle
SAP NetWeaver Application Server ABAP, SAP NetWeaver Application Server Java, ABAP Platform, SAP Content Server 7.53 y SAP Web Dispatcher son vulnerables a request smuggling y concatenación de solicitudes. Un atacante no autenticado puede anteponer datos arbitrarios a la solicitud de una víctima. De esta manera, el atacante puede ejecutar funciones suplantando a la víctima o envenenar cachés web intermediarios. Un ataque exitoso podría resultar en el compromiso total de la Confidencialidad, Integridad y Disponibilidad del sistema.
** Escenarios admitidos
Esta herramienta ha sido probada en los siguientes escenarios:
- Pruebas directas contra un sistema SAP
Esta herramienta proporcionó resultados fiables cuando se utilizó para probar sistemas directamente. Esto significa sin ningún dispositivo proxy HTTP(s) entre el host que ejecuta la prueba y el sistema SAP objetivo.
- SAP Web Dispatcher como Proxy
Esta herramienta proporcionó resultados fiables cuando el sistema SAP bajo prueba estaba detrás de un SAP Web Dispatcher.
- Otras configuraciones / Proxies
Esta herramienta no fue probada en ningún otro entorno ni con ningún otro proxy. No se garantizan resultados fiables en ningún otro escenario diferente al mencionado anteriormente.
** Prueba de concepto
- [[./CVE-2022-22536.py][PoC]]
IMPORTANTE
Este exploit está destinado únicamente a facilitar demostraciones de la vulnerabilidad por parte de investigadores. Desapruebo las acciones ilegales y no asumo ninguna responsabilidad por el uso malicioso de este script. La prueba de concepto demostrada en este repositorio no expone ningún host y se realizó con permiso.