
CVE-2022-47966 के लिए Python स्कैनर। 24 प्रभावित उत्पादों में से ~10 का समर्थन करता है।
CVE-2022-47966 एक गंभीर बिना प्रमाणीकरण के रिमोट कोड निष्पादन भेद्यता है जो कम से कम 24 ऑन-प्रिमाइसेस ManageEngine उत्पादों को प्रभावित करती है। यह भेद्यता केवल तभी लागू होती है जब SAML SSO सक्षम हो। कुछ उत्पादों के लिए यह तब भी लागू होता है जब SAML SSO पहले सक्षम किया गया हो।
यह स्क्रिप्ट एक मुफ्त स्कैनर है जिसका उपयोग CVE-2022-47966 के लिए प्रभावित ManageEngine उत्पादों में से कई (लेकिन अभी तक सभी नहीं) को स्कैन करने के लिए किया जा सकता है।
git clone https://github.com/vonahisec/CVE-2022-47966-Scan.git
cd CVE-2022-47966-Scan
pip install -r requirements.txt
या:
pip3 install -r requirements.txt
usage: cve_2022_47966_scan.py [-h] [-f FILE] [-t TARGETS] [-o OUTPUT_DIR]
CVE-2022-47966 के लिए ManageEngine वेब इंस्टेंस को स्कैन करें
options:
-h, --help यह सहायता संदेश दिखाएँ और बाहर निकलें
-f FILE स्कैन करने के लिए URL की सूची वाली फ़ाइल
-t TARGETS स्कैन करने के लिए अल्पविराम से अलग किए गए URL की सूची
-o OUTPUT_DIR आउटपुट निर्देशिका
वर्तमान में, निम्नलिखित प्रभावित उत्पाद पूरी तरह से समर्थित हैं:
इसके अलावा, निम्नलिखित उत्पाद आंशिक रूप से समर्थित हैं, जिसका अर्थ है कि स्क्रिप्ट संस्करण प्राप्त करेगी लेकिन यह जांच नहीं कर सकती कि SAML सक्षम है या नहीं:
निम्नलिखित उत्पाद समर्थित नहीं हैं:
इनमें से कुछ उत्पादों के लिए समर्थन निकट भविष्य में जोड़ा जा सकता है, हालाँकि ऐसा प्रतीत होता है कि यह स्क्रिप्ट कभी भी सभी का समर्थन नहीं करेगी।
vulnerable: लक्ष्य पैच नहीं किया गया है और SAML सक्षम हैpotentially_vulnerable: लक्ष्य पैच नहीं किया गया है और:
not_patched: लक्ष्य पैच नहीं किया गया है लेकिन SAML सक्षम नहीं है। इसका मतलब है कि लक्ष्य वर्तमान में असुरक्षित नहीं है, लेकिन SAML को सक्षम करके इसे असुरक्षित बनाया जा सकता है।likely_not_vulnerable: किए गए जाँचों के आधार पर लक्ष्य असुरक्षित प्रतीत नहीं होता है।unknown: भेद्यता की स्थिति निर्धारित नहीं की जा सकी, सबसे अधिक संभावना है क्योंकि उत्पाद संस्करण प्राप्त नहीं किया जा सका या पहचाना नहीं गया।
स्क्रिप्ट एक JSON फ़ाइल उत्पन्न करेगी जिसे कहा जाता हैcve_2022_47966_scan.json - उत्पाद नाम, संस्करण, SAML कॉन्फ़िगरेशन स्थिति, भेद्यता स्थिति और स्क्रिप्ट द्वारा पहचाने गए किसी भी सिस्टम के लिए अन्य प्रासंगिक जानकारी वाली JSON फ़ाइल।cve_2022_47966_scan.txt - परिणामों के मानव-पठनीय विवरण वाली टेक्स्ट फ़ाइल। यह कंसोल पर मुद्रित रिपोर्ट के समान है (ANSI रंगों को छोड़कर)cve_2022_47966_scan_unidentified.json - उन सिस्टमों की जानकारी वाली JSON फ़ाइल जिनकी पहचान नहीं की जा सकी, लेकिन फिर भी रिपोर्ट करने योग्य प्रतीत होते हैं क्योंकि सर्वर द्वारा भेजे गए प्रतिक्रिया निकाय में ManageEngine और/या manageengine स्ट्रिंग पाई गईं।ऊपर उल्लिखित सीमाओं के बावजूद अपेक्षाकृत पूर्ण परिणाम प्रदान करने के प्रयास में, स्क्रिप्ट सभी सिस्टमों पर रिपोर्ट करती है, जिसमें वे भी शामिल हैं जो असुरक्षित नहीं पाए गए, साथ ही वे वेब ऐप्स भी शामिल हैं जो ManageEngine उत्पाद हो सकते हैं लेकिन स्क्रिप्ट द्वारा पहचाने नहीं गए।
स्कैनर बहुत हल्का है। अधिकांश समर्थित ऐप्स के लिए, स्कैनर ठीक दो HTTP अनुरोध करता है:
कृपया प्रभावित अनुप्रयोगों और प्रासंगिक पैच की पूरी सूची के लिए आधिकारिक ManageEngine सुरक्षा सलाहकारी देखें।
यह स्कैनर जैसा है वैसा ही प्रदान किया गया है। PR और मुद्दों का स्वागत है, और हम निकट भविष्य में अतिरिक्त लक्ष्यों के लिए समर्थन जोड़ने की आशा करते हैं। हालाँकि, हम इस उपकरण के लिए समर्थन की गारंटी नहीं दे सकते।