
Scanneur Python pour CVE-2022-47966. Prend en charge ~10 des 24 produits concernés.
CVE-2022-47966 est une vulnérabilité critique d'exécution de code à distance sans authentification affectant au moins 24 produits ManageEngine sur site. La vulnérabilité s'applique uniquement si SAML SSO est activé. Pour certains produits, elle s'applique également si SAML SSO a été précédemment activé.
Ce script est un scanner gratuit qui peut être utilisé pour analyser plusieurs (mais pas encore tous) des produits ManageEngine affectés pour CVE-2022-47966.
git clone https://github.com/vonahisec/CVE-2022-47966-Scan.git
cd CVE-2022-47966-Scan
pip install -r requirements.txt
soit :
pip3 install -r requirements.txt
usage: cve_2022_47966_scan.py [-h] [-f FILE] [-t TARGETS] [-o OUTPUT_DIR]
Scan ManageEngine web instances for CVE-2022-47966
options:
-h, --help show this help message and exit
-f FILE File containing a list of URLs to scan
-t TARGETS Comma-separated list of URLs to scan
-o OUTPUT_DIR Output directory
Actuellement, les produits affectés suivants sont entièrement pris en charge :
De plus, les produits suivants sont partiellement pris en charge, ce qui signifie que le script obtiendra la version mais ne peut pas vérifier si SAML est
Les produits suivants ne sont pas pris en charge :
La prise en charge de certains de ces produits pourrait être ajoutée dans un avenir proche, bien qu'il semble peu probable que ce script prenne en charge tous ces produits.
vulnerable : La cible n'est pas corrigée et SAML est activépotentially_vulnerable : La cible n'est pas corrigée et :
not_patched : La cible n'est pas corrigée mais SAML n'est pas activé. Cela signifie que la cible n'est pas actuellement vulnérable, mais pourrait devenir vulnérable en activant SAML.likely_not_vulnerable : La cible ne semble pas vulnérable sur la base des vérifications effectuées.unknown : Le statut de vulnérabilité n'a pas pu être déterminé, très probablement parce que la version du produit n'a pas pu être obtenue ou n'a pas été reconnue.
Le script générera un fichier JSON appelécve_2022_47966_scan.json - Fichier JSON contenant le nom du produit, la version, le statut de configuration SAML, le statut de vulnérabilité et d'autres informations pertinentes pour tous les systèmes reconnus par le script.cve_2022_47966_scan.txt - Fichier texte avec une répartition lisible des résultats. Identique au rapport imprimé dans la console (sans les couleurs ANSI).cve_2022_47966_scan_unidentified.json - Fichier JSON contenant des informations sur les systèmes qui n'ont pas pu être identifiés, mais qui semblent néanmoins mériter d'être signalés car les chaînes ManageEngine et/ou manageengine ont été trouvées dans le corps de la réponse envoyée par le serveur.Dans le but de fournir des résultats relativement complets malgré les limitations mentionnées ci-dessus, le script rapporte tous les systèmes, même ceux jugés non vulnérables, ainsi que les applications web qui pourraient être des produits ManageEngine mais n'ont pas été reconnues par le script.
Le scanner est super léger. Pour la plupart des applications prises en charge, le scanner effectue exactement deux requêtes HTTP :
Veuillez vous référer à l'avis de sécurité officiel de ManageEngine pour une liste complète des applications affectées et des correctifs correspondants.
Ce scanner est fourni en l'état. Les PR et les signalements de problèmes sont les bienvenus, et nous espérons ajouter la prise en charge de cibles supplémentaires dans un avenir proche. Cependant, nous ne pouvons pas garantir le support de cet outil.