Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2022-47966 — POC for CVE-2022-47966 affecting multiple ManageEngine products | Kitploit
Outils/GitHubGitHub/horizon3ai/cve-2022-47966
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRed Teaming
GitHubhorizon3ai/cve-2022-47966

CVE-2022-47966

POC for CVE-2022-47966 affecting multiple ManageEngine products

Voir le dépôt
13030il y a 3 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2022-47966

POC pour CVE-2022-47966 affectant les produits ManageEngine suivants :

  • Access Manager Plus
  • Active Directory 360
  • ADAudit Plus
  • ADManager Plus
  • ADSelfService Plus
  • Analytics Plus
  • Application Control Plus
  • Asset Explorer
  • Browser Security Plus
  • Device Control Plus
  • Endpoint Central
  • Endpoint Central MSP
  • Endpoint DLP
  • Key Manager Plus
  • OS Deployer
  • PAM 360
  • Password Manager Pro
  • Patch Manager Plus
  • Remote Access Plus
  • Remote Monitoring and Management (RMM)
  • ServiceDesk Plus
  • ServiceDesk Plus MSP
  • SupportCenter Plus
  • Vulnerability Manager Plus

Ce POC spécifique fonctionne uniquement sur les produits utilisant Apache Santuario (xmlsec) <= 1.4.1, tels que :

  • ServiceDesk Plus
  • Endpoint Central
  • ADManager Plus
  • ADSelfService Plus

D'autres produits peuvent effectuer des vérifications supplémentaires sur la réponse SAML. Modifier ce POC pour fonctionner sur des produits qui effectuent ces vérifications implique :

  • Analyser les logs du produit vulnérable pour trouver des traces de pile ou des messages de log supplémentaires indiquant une réponse SAML invalide.
  • Rétro-ingénierie du produit vulnérable et recherche du code implémentant les vérifications.

Analyse technique

Une analyse technique détaillée de la cause racine de la vulnérabilité est disponible sur notre blog : https://www.horizon3.ai/manageengine-cve-2022-47966-technical-deep-dive

Rapport du chercheur original

Khoadha de Viettel Security documente ses recherches originales sur cette vulnérabilité et comment elle peut être exploitée sur de nombreuses versions de xmlsec : https://blog.viettelcybersecurity.com/saml-show-stopper/

Indicateurs de compromission

Pour analyser les logs ManageEngine à la recherche d'indicateurs de compromission, consultez notre blog IOC : https://www.horizon3.ai/manageengine-cve-2022-47966-iocs/

Résumé

Ce POC exploite la vulnérabilité d'exécution de code à distance avant authentification pour exécuter une commande via la méthode Runtime.exec de Java.

Utilisation

Pour les produits liés à Active Directory, tels qu'ADManager, un argument émetteur est requis :

root@kitploit:~
root@kali:~# python3 ./CVE-2022-47966.py --url https://10.0.40.90:8443/samlLogin/<guid> --issuer https://sts.windows.net/<guid>/ --command notepad.exe

Pour les autres produits, seule une URL est nécessaire :

root@kitploit:~
root@kali:~# python3 ./CVE-2022-47966.py --url https://10.0.40.64:8080/SamlResponseServlet --command notepad.exe

Mesures d'atténuation

Mettez à jour vers la dernière version du produit affecté.

Suivez l'équipe d'attaque Horizon3.ai sur Twitter pour les dernières recherches en sécurité :

  • Horizon3 Attack Team
  • James Horseman
  • Zach Hanley

Avertissement

Ce logiciel a été créé uniquement à des fins de recherche académique et pour le développement de techniques défensives efficaces, et n'est pas destiné à être utilisé pour attaquer des systèmes sans autorisation explicite. Les mainteneurs du projet ne sont pas responsables de toute utilisation abusive du logiciel. Utilisez-le de manière responsable.

Télécharger l’outil