Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-47966-Scan — CVE-2022-47966 के लिए Python स्कैनर। 24 प्रभावित उत्पादों में से ~10 का समर्थन करता है। | Kitploit
उपकरण/GitHubGitHub/vonahisec/cve-2022-47966-scan
भेद्यता स्कैनरशोषणजानकारी एकत्र करनावेब सुरक्षापेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubvonahisec/cve-2022-47966-scan

CVE-2022-47966-Scan

CVE-2022-47966 के लिए Python स्कैनर। 24 प्रभावित उत्पादों में से ~10 का समर्थन करता है।

रिपॉजिटरी देखें
28523 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2022-47966 स्कैनर

परिचय

CVE-2022-47966 एक गंभीर बिना प्रमाणीकरण के रिमोट कोड निष्पादन भेद्यता है जो कम से कम 24 ऑन-प्रिमाइसेस ManageEngine उत्पादों को प्रभावित करती है। यह भेद्यता केवल तभी लागू होती है जब SAML SSO सक्षम हो। कुछ उत्पादों के लिए यह तब भी लागू होता है जब SAML SSO पहले सक्षम किया गया हो।

समयरेखा

  • CVE-2022-47966 को Viettel Cyber Security के Khoadha द्वारा खोजा गया था और ऐसा प्रतीत होता है कि इसे अक्टूबर 2022 में प्रभावित उत्पादों के लिए पैच किया गया था। यह भेद्यता Apache Santuario में निहित है, जो सभी प्रभावित ऐप्स द्वारा उपयोग की जाने वाली एक तृतीय-पक्ष लाइब्रेरी है।
  • हालाँकि, ManageEngine ने इस मुद्दे के लिए 10 जनवरी, 2023 को ही एक सुरक्षा सलाहकारी जारी किया।
  • 18 जनवरी को, @horizon3ai के शोधकर्ताओं ने इस मुद्दे के लिए एक तकनीकी गहन विवरण और एक PoC जारी किया
  • तब से, Rapid 7 (और अन्य) ने जंगल में CVE-2022-47966 के शोषण का पता लगाया है।

यह स्क्रिप्ट एक मुफ्त स्कैनर है जिसका उपयोग CVE-2022-47966 के लिए प्रभावित ManageEngine उत्पादों में से कई (लेकिन अभी तक सभी नहीं) को स्कैन करने के लिए किया जा सकता है।

स्थापना

  • रेपो को क्लोन करें
root@kitploit:~
git clone https://github.com/vonahisec/CVE-2022-47966-Scan.git
  • बनाई गई निर्देशिका में प्रवेश करें
root@kitploit:~
cd CVE-2022-47966-Scan
  • pip के साथ निर्भरताएँ स्थापित करें। आपके स्थानीय python3 सेटअप के आधार पर, आवश्यक कमांड या तो होंगी:
root@kitploit:~
pip install -r requirements.txt

या:

root@kitploit:~
pip3 install -r requirements.txt

उपयोग

root@kitploit:~
usage: cve_2022_47966_scan.py [-h] [-f FILE] [-t TARGETS] [-o OUTPUT_DIR]

CVE-2022-47966 के लिए ManageEngine वेब इंस्टेंस को स्कैन करें

options:
  -h, --help     यह सहायता संदेश दिखाएँ और बाहर निकलें
  -f FILE        स्कैन करने के लिए URL की सूची वाली फ़ाइल
  -t TARGETS     स्कैन करने के लिए अल्पविराम से अलग किए गए URL की सूची
  -o OUTPUT_DIR  आउटपुट निर्देशिका

समर्थित उत्पाद

वर्तमान में, निम्नलिखित प्रभावित उत्पाद पूरी तरह से समर्थित हैं:

  • ManageEngine ADAudit Plus
  • ManageEngine ADManager Plus
  • ManageEngine Asset Explorer
  • ManageEngine Endpoint Central (इसमें संभवतः Endpoint Central MSP शामिल है, हालाँकि उस संस्करण का अलग से परीक्षण नहीं किया गया है)
  • ManageEngine PAM 360
  • ManageEngine ServiceDesk Plus (इसमें संभवतः ServiceDesk Plus MSP शामिल है, हालाँकि उस संस्करण का अलग से परीक्षण नहीं किया गया है)
  • ManageEngine SupportCenter Plus

इसके अलावा, निम्नलिखित उत्पाद आंशिक रूप से समर्थित हैं, जिसका अर्थ है कि स्क्रिप्ट संस्करण प्राप्त करेगी लेकिन यह जांच नहीं कर सकती कि SAML सक्षम है या नहीं:

  • ManageEngine Active Directory 360 (AD360)
  • ManageEngine ADSelfService Plus

निम्नलिखित उत्पाद समर्थित नहीं हैं:

  • ManageEngine Access Manager Plus
  • ManageEngine Analytics Plus
  • ManageEngine Application Control Plus
  • ManageEngine Browser Security Plus
  • ManageEngine Device Control Plus
  • ManageEngine Endpoint DLP
  • ManageEngine Key Manager Plus
  • ManageEngine OS Deployer
  • ManageEngine Password Manager Pro
  • ManageEngine Patch Manager Plus
  • ManageEngine Remote Access Plus
  • ManageEngine Remote Monitoring and Management (RMM)
  • ManageEngine Vulnerability Manager Plus

इनमें से कुछ उत्पादों के लिए समर्थन निकट भविष्य में जोड़ा जा सकता है, हालाँकि ऐसा प्रतीत होता है कि यह स्क्रिप्ट कभी भी सभी का समर्थन नहीं करेगी।

भेद्यता की स्थितियाँ

  • vulnerable: लक्ष्य पैच नहीं किया गया है और SAML सक्षम है
  • potentially_vulnerable: लक्ष्य पैच नहीं किया गया है और:
    • स्क्रिप्ट यह निर्धारित करने में सक्षम नहीं थी कि SAML सक्षम है या नहीं
    • या SAML सक्षम नहीं पाया गया लेकिन लक्ष्य अभी भी असुरक्षित होगा यदि SAML कभी इसके लिए सक्षम किया गया था
  • not_patched: लक्ष्य पैच नहीं किया गया है लेकिन SAML सक्षम नहीं है। इसका मतलब है कि लक्ष्य वर्तमान में असुरक्षित नहीं है, लेकिन SAML को सक्षम करके इसे असुरक्षित बनाया जा सकता है।
  • likely_not_vulnerable: किए गए जाँचों के आधार पर लक्ष्य असुरक्षित प्रतीत नहीं होता है।
  • unknown: भेद्यता की स्थिति निर्धारित नहीं की जा सकी, सबसे अधिक संभावना है क्योंकि उत्पाद संस्करण प्राप्त नहीं किया जा सका या पहचाना नहीं गया। स्क्रिप्ट एक JSON फ़ाइल उत्पन्न करेगी जिसे कहा जाता है

आउटपुट फ़ाइलें

  • cve_2022_47966_scan.json - उत्पाद नाम, संस्करण, SAML कॉन्फ़िगरेशन स्थिति, भेद्यता स्थिति और स्क्रिप्ट द्वारा पहचाने गए किसी भी सिस्टम के लिए अन्य प्रासंगिक जानकारी वाली JSON फ़ाइल।
  • cve_2022_47966_scan.txt - परिणामों के मानव-पठनीय विवरण वाली टेक्स्ट फ़ाइल। यह कंसोल पर मुद्रित रिपोर्ट के समान है (ANSI रंगों को छोड़कर)
  • cve_2022_47966_scan_unidentified.json - उन सिस्टमों की जानकारी वाली JSON फ़ाइल जिनकी पहचान नहीं की जा सकी, लेकिन फिर भी रिपोर्ट करने योग्य प्रतीत होते हैं क्योंकि सर्वर द्वारा भेजे गए प्रतिक्रिया निकाय में ManageEngine और/या manageengine स्ट्रिंग पाई गईं।

सावधानियाँ

  • स्क्रिप्ट वर्तमान में केवल स्व-रिपोर्ट किए गए बिल्ड संस्करण का उपयोग यह निर्धारित करने के लिए करती है कि कोई निश्चित ऐप पैच नहीं किया गया है। हालाँकि, स्व-रिपोर्ट किए गए बिल्ड संस्करण हमेशा पूरी तरह से सटीक नहीं हो सकते हैं, लेकिन वे अधिकांश मामलों में पैच स्थिति का सही संकेत देते प्रतीत होते हैं।
  • स्क्रिप्ट यह देखने के लिए सर्वर प्रतिक्रिया निकाय में विशिष्ट स्ट्रिंग की जाँच करती है कि क्या किसी निश्चित ऐप के लिए SAML कॉन्फ़िगर किया गया है। फिर से, यह हमेशा 100% सटीक नहीं हो सकता है, हालाँकि यहाँ गलत सकारात्मक परिणाम की संभावना नहीं है।
  • प्रभावित उत्पादों की बड़ी संख्या के कारण, प्रत्येक उत्पाद के लिए सीमित संख्या में सिस्टम के विरुद्ध स्क्रिप्ट का परीक्षण किया गया है। इसके परिणामस्वरूप उन उत्पाद संस्करणों के लिए गलत परिणाम हो सकते हैं जो परीक्षण किए गए संस्करणों से भिन्न हैं। उदाहरण के लिए, हमने परीक्षण के दौरान देखा कि एक ही उत्पाद के विभिन्न संस्करण कभी-कभी स्व-रिपोर्ट किए गए संस्करण संख्या को अलग-अलग तरीके से प्रस्तुत करते हैं। परिणामस्वरूप, स्कैनर कभी-कभी किसी समर्थित उत्पाद के लिए संस्करण की पहचान करने में विफल हो सकता है। हालाँकि, उस स्थिति में स्कैनर अभी भी उत्पाद की पहचान करने और संस्करण की पहचान करने में असमर्थ होने की रिपोर्ट करेगा।
  • सामान्य तौर पर, गलत नकारात्मक परिणाम गलत सकारात्मक परिणामों की तुलना में अधिक संभावित प्रतीत होते हैं।

ऊपर उल्लिखित सीमाओं के बावजूद अपेक्षाकृत पूर्ण परिणाम प्रदान करने के प्रयास में, स्क्रिप्ट सभी सिस्टमों पर रिपोर्ट करती है, जिसमें वे भी शामिल हैं जो असुरक्षित नहीं पाए गए, साथ ही वे वेब ऐप्स भी शामिल हैं जो ManageEngine उत्पाद हो सकते हैं लेकिन स्क्रिप्ट द्वारा पहचाने नहीं गए।

तो यह चीज़ कितनी दखल देने वाली है?

स्कैनर बहुत हल्का है। अधिकांश समर्थित ऐप्स के लिए, स्कैनर ठीक दो HTTP अनुरोध करता है:

  • प्रदान किए गए URL पर एक GET अनुरोध (जो ऐप के लिए आधार URL होना चाहिए)
  • SAML एंडपॉइंट पर खाली निकाय के साथ एक POST अनुरोध कुछ उत्पादों के लिए, एक अतिरिक्त GET अनुरोध किया जाता है ताकि रीडायरेक्ट का मैन्युअल रूप से पालन किया जा सके। कुछ उत्पादों के लिए, POST अनुरोध भी नहीं किया जाता है।

पैचिंग

कृपया प्रभावित अनुप्रयोगों और प्रासंगिक पैच की पूरी सूची के लिए आधिकारिक ManageEngine सुरक्षा सलाहकारी देखें।

समर्थन पर एक नोट

यह स्कैनर जैसा है वैसा ही प्रदान किया गया है। PR और मुद्दों का स्वागत है, और हम निकट भविष्य में अतिरिक्त लक्ष्यों के लिए समर्थन जोड़ने की आशा करते हैं। हालाँकि, हम इस उपकरण के लिए समर्थन की गारंटी नहीं दे सकते।

टूल डाउनलोड करें