Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-47966 — CVE-2022-47966 के लिए POC जो कई ManageEngine उत्पादों को प्रभावित करता है | Kitploit
उपकरण/GitHubGitHub/horizon3ai/cve-2022-47966
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubhorizon3ai/cve-2022-47966

CVE-2022-47966

CVE-2022-47966 के लिए POC जो कई ManageEngine उत्पादों को प्रभावित करता है

रिपॉजिटरी देखें
130303 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2022-47966

CVE-2022-47966 के लिए POC जो निम्नलिखित ManageEngine उत्पादों को प्रभावित करता है:

  • Access Manager Plus
  • Active Directory 360
  • ADAudit Plus
  • ADManager Plus
  • ADSelfService Plus
  • Analytics Plus
  • Application Control Plus
  • Asset Explorer
  • Browser Security Plus
  • Device Control Plus
  • Endpoint Central
  • Endpoint Central MSP
  • Endpoint DLP
  • Key Manager Plus
  • OS Deployer
  • PAM 360
  • Password Manager Pro
  • Patch Manager Plus
  • Remote Access Plus
  • Remote Monitoring and Management (RMM)
  • ServiceDesk Plus
  • ServiceDesk Plus MSP
  • SupportCenter Plus
  • Vulnerability Manager Plus

यह विशिष्ट POC केवल उन उत्पादों पर काम करता है जो Apache Santuario (xmlsec) <= 1.4.1 का उपयोग करते हैं, जैसे:

  • ServiceDesk Plus
  • Endpoint Central
  • ADManager Plus
  • ADSelfService Plus

अन्य उत्पाद SAML प्रतिक्रिया पर अतिरिक्त जाँच कर सकते हैं। अतिरिक्त जाँच करने वाले उत्पादों पर काम करने के लिए इस POC को संशोधित करने में निम्नलिखित शामिल है:

  • अमान्य SAML प्रतिक्रिया का संकेत देने वाले स्टैक ट्रेस या अतिरिक्त लॉग संदेशों के लिए कमज़ोर उत्पाद के लॉग की स्कैनिंग करना।
  • कमज़ोर उत्पाद की रिवर्स इंजीनियरिंग करना और उस कोड की खोज करना जो जाँचों को लागू करता है।

तकनीकी विश्लेषण

इस कमज़ोरी का तकनीकी मूल-कारण विश्लेषण हमारे ब्लॉग पर पाया जा सकता है: https://www.horizon3.ai/manageengine-cve-2022-47966-technical-deep-dive

मूल शोधकर्ता का विवरण

Viettel Security के Khoadha इस कमज़ोरी पर अपने मूल शोध और यह कैसे xmlsec के कई संस्करणों में शोषित की जा सकती है, का दस्तावेजीकरण करते हैं: https://blog.viettelcybersecurity.com/saml-show-stopper/

समझौता संकेतक

समझौता संकेतकों के लिए ManageEngine लॉग का विश्लेषण करने हेतु हमारा IOC ब्लॉग देखें: https://www.horizon3.ai/manageengine-cve-2022-47966-iocs/

सारांश

यह POC प्रमाणीकरण-पूर्व रिमोट कोड निष्पादन कमज़ोरी का दुरुपयोग करके Java की Runtime.exec विधि के साथ एक कमांड चलाता है।

उपयोग

ADManager जैसे Active Directory से संबंधित उत्पादों के लिए, एक issuer argument आवश्यक है:

root@kitploit:~
root@kali:~# python3 ./CVE-2022-47966.py --url https://10.0.40.90:8443/samlLogin/<guid> --issuer https://sts.windows.net/<guid>/ --command notepad.exe

अन्य उत्पादों के लिए, केवल एक URL की आवश्यकता है:

root@kitploit:~
root@kali:~# python3 ./CVE-2022-47966.py --url https://10.0.40.64:8080/SamlResponseServlet --command notepad.exe

शमन उपाय

प्रभावित उत्पाद के नवीनतम संस्करण में अपडेट करें।

नवीनतम सुरक्षा शोध के लिए Twitter पर Horizon3.ai Attack Team को फॉलो करें:

  • Horizon3 Attack Team
  • James Horseman
  • Zach Hanley

अस्वीकरण

यह सॉफ्टवेयर पूर्ण रूप से अकादमिक अनुसंधान और प्रभावी रक्षा तकनीकों के विकास के उद्देश्यों के लिए बनाया गया है, और यह स्पष्ट रूप से अधिकृत स्थितियों को छोड़कर प्रणालियों पर हमला करने के लिए उपयोग किए जाने का इरादा नहीं रखता है। परियोजना अनुरक्षक सॉफ्टवेयर के दुरुपयोग के लिए ज़िम्मेदार या उत्तरदायी नहीं हैं। जिम्मेदारी से उपयोग करें।

टूल डाउनलोड करें