CVE-2022-22536
Vulnérabilité de désynchronisation des pipes mémoire SAP (MPI) CVE-2022-22536.
** Description
- POC pour CVE-2022-22536 : vulnérabilité de désynchronisation des pipes mémoire SAP (MPI).
- créé par antx le 15/02/2022.
** Détail
SAP NetWeaver Application Server ABAP, SAP NetWeaver Application Server Java, ABAP Platform, SAP Content Server 7.53 et SAP Web Dispatcher sont vulnérables au smuggling de requêtes et à la concaténation de requêtes. Un attaquant non authentifié peut préfixer la requête d'une victime avec des données arbitraires. Ainsi, l'attaquant peut exécuter des fonctions en usurpant l'identité de la victime ou empoisonner les caches Web intermédiaires. Une attaque réussie pourrait entraîner la compromission totale de la confidentialité, de l'intégrité et de la disponibilité du système.
** Scénarios pris en charge
Cet outil a été testé dans les scénarios suivants :
- Test direct contre un système SAP
Cet outil a fourni des résultats fiables lorsqu'il est utilisé pour tester des systèmes directement. Cela signifie sans dispositif proxy HTTP(s) entre l'hôte exécutant le test et le système SAP cible.
- SAP WEB Dispatcher comme proxy
Cet outil a fourni des résultats fiables lorsque le système SAP testé était derrière un SAP Web Dispatcher.
- Autres configurations / Proxies
Cet outil n'a pas été testé dans un autre environnement ou avec un autre proxy. Des résultats fiables dans tout autre scénario que ceux mentionnés ci-dessus ne sont pas garantis.
** Preuve de concept
- [[./CVE-2022-22536.py][Poc]]
IMPORTANT
Cet exploit est uniquement destiné à faciliter les démonstrations de la vulnérabilité par les chercheurs. Je désapprouve les actions illégales et décline toute responsabilité en cas d'utilisation malveillante de ce script. La preuve de concept démontrée dans ce dépôt n'expose aucun hôte et a été réalisée avec permission.