Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2022-22536 — Vulnerabilidad de desincronización de pipes de memoria SAP (MPI) CVE-2022-22536. | Kitploit
Herramientas/GitHubGitHub/zz-socmap/cve-2022-22536
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de PenetraciónRed Teaming
GitHubzz-socmap/cve-2022-22536

CVE-2022-22536

Vulnerabilidad de desincronización de pipes de memoria SAP (MPI) CVE-2022-22536.

Ver Repositorio
5115hace 4 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
  • CVE-2022-22536 Vulnerabilidad de desincronización de memory pipes (MPI) de SAP CVE-2022-22536.

** Descripción - POC para CVE-2022-22536: Vulnerabilidad de desincronización de memory pipes (MPI) de SAP. - Creado por antx el 2022-02-15.

** Detalle SAP NetWeaver Application Server ABAP, SAP NetWeaver Application Server Java, ABAP Platform, SAP Content Server 7.53 y SAP Web Dispatcher son vulnerables a request smuggling y concatenación de solicitudes. Un atacante no autenticado puede anteponer datos arbitrarios a la solicitud de una víctima. De esta manera, el atacante puede ejecutar funciones suplantando a la víctima o envenenar cachés web intermediarios. Un ataque exitoso podría resultar en el compromiso total de la Confidencialidad, Integridad y Disponibilidad del sistema.

** Gravedad CVE - attackComplexity: LOW - attackVector: NETWORK - availabilityImpact: HIGH - confidentialityImpact: HIGH - integrityImpact: HIGH - privilegesRequired: NONE - scope: CHANGED - userInteraction: NONE - version: 3.1 - baseScore: 10.0 - baseSeverity: CRITICAL

** Afecta - SAP Web Dispatcher - 7.49 - 7.53 - 7.77 - 7.81 - 7.85 - 7.22EXT - 7.86 - 7.87 - SAP NetWeaver and ABAP Platform - KERNEL 7.22 - 8.04 - 7.49 - 7.53 - 7.77 - 7.81 - 7.85 - 7.86 - 7.87 - KRNL64UC 8.04 - 7.22 - 7.22EXT - 7.49 - 7.53 - KRNL64NUC 7.22 - 7.22EXT - 7.49 - SAP Content Server - 7.53

** Escenarios admitidos Esta herramienta ha sido probada en los siguientes escenarios: - Pruebas directas contra un sistema SAP Esta herramienta proporcionó resultados fiables cuando se utilizó para probar sistemas directamente. Esto significa sin ningún dispositivo proxy HTTP(s) entre el host que ejecuta la prueba y el sistema SAP objetivo. - SAP Web Dispatcher como Proxy Esta herramienta proporcionó resultados fiables cuando el sistema SAP bajo prueba estaba detrás de un SAP Web Dispatcher. - Otras configuraciones / Proxies Esta herramienta no fue probada en ningún otro entorno ni con ningún otro proxy. No se garantizan resultados fiables en ningún otro escenario diferente al mencionado anteriormente.

** Prueba de concepto - [[./CVE-2022-22536.py][PoC]]

** Mitigaciones - El equipo oficial ha publicado un [[https://wiki.scn.sap.com/wiki/display/PSR/SAP+Security+Patch+Day+-+February+2022][parche]] para CVE-2022-22536.

** Referencias - Ref-Fuente - [[https://github.com/Onapsis/onapsis_icmad_scanner][MPI Scanner]] - Ref-Artículo - [[https://thecyphere.com/blog/icmad-sap-vulnerability/][ICMAD SAP Vulnerability (CVE-2022-22536) – Critical Risk]] - [[https://www.tenable.com/blog/cve-2022-22536-sap-patches-internet-communication-manager-advanced-desync-icmad][Communication Manager Advanced Desync (ICMAD) Vulnerabilities]] - Ref-Twitter - [[https://twitter.com/search?q=CVE-2022-22536][Twitter]] - Ref-Riesgo - [[https://nvd.nist.gov/vuln/detail/CVE-2022-22536][NVD]] - CVE - [[https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-22536][CVE-2022-22536]] - Ref-Parche - [[https://wiki.scn.sap.com/wiki/display/PSR/SAP+Security+Patch+Day+-+February+2022][SAP Security Patch Day - February 2022]]

  • IMPORTANTE Este exploit está destinado únicamente a facilitar demostraciones de la vulnerabilidad por parte de investigadores. Desapruebo las acciones ilegales y no asumo ninguna responsabilidad por el uso malicioso de este script. La prueba de concepto demostrada en este repositorio no expone ningún host y se realizó con permiso.
Descargar herramienta