CVE-2022-22536
SAP मेमोरी पाइप्स डीसिंक्रोनाइज़ेशन भेद्यता(MPI) CVE-2022-22536।
** विवरण
- CVE-2022-22536 के लिए POC: SAP मेमोरी पाइप्स(MPI) डीसिंक्रोनाइज़ेशन भेद्यता।
- antx द्वारा 2022-02-15 को बनाया गया।
** विस्तृत जानकारी
SAP NetWeaver Application Server ABAP, SAP NetWeaver Application Server Java, ABAP Platform, SAP Content Server 7.53 और SAP Web Dispatcher रिक्वेस्ट स्मगलिंग (request smuggling) और रिक्वेस्ट कॉन्केटेनेशन (request concatenation) के प्रति संवेदनशील हैं। एक अनप्रमाणित (unauthenticated) हमलावर पीड़ित के अनुरोध के आगे मनमाना डेटा जोड़ सकता है। इस प्रकार, हमलावर पीड़ित की पहचान धारण करके कार्य निष्पादित कर सकता है या मध्यवर्ती वेब कैश को दूषित कर सकता है। एक सफल हमले के परिणामस्वरूप सिस्टम की गोपनीयता (Confidentiality), अखंडता (Integrity) और उपलब्धता (Availability) से पूर्ण समझौता हो सकता है।
** समर्थित परिदृश्य
इस टूल का परीक्षण निम्नलिखित परिदृश्यों में किया गया है:
- SAP सिस्टम पर सीधा परीक्षण
यह टूल सिस्टम का सीधे परीक्षण करने पर विश्वसनीय परिणाम प्रदान करता है। इसका अर्थ है कि परीक्षण निष्पादित करने वाले होस्ट और लक्षित SAP सिस्टम के बीच कोई HTTP(s) प्रॉक्सी डिवाइस नहीं होती।
- प्रॉक्सी के रूप में SAP WEB Dispatcher
जब परीक्षणाधीन SAP सिस्टम किसी SAP Web Dispatcher के पीछे था, तो इस टूल ने विश्वसनीय परिणाम प्रदान किए।
- अन्य कॉन्फ़िगरेशन / प्रॉक्सी
इस टूल का परीक्षण किसी अन्य वातावरण या किसी अन्य प्रॉक्सी के साथ नहीं किया गया है। ऊपर उल्लिखित के अलावा किसी अन्य परिदृश्य में विश्वसनीय परिणामों की गारंटी नहीं है।
** प्रूफ ऑफ कॉन्सेप्ट
- [[./CVE-2022-22536.py][Poc]]
महत्वपूर्ण
यह एक्सप्लॉइट केवल शोधकर्ताओं द्वारा भेद्यता के प्रदर्शन को सुगम बनाने के उद्देश्य से है। मैं अवैध कार्यों का अनुमोदन नहीं करता और इस स्क्रिप्ट के किसी भी दुर्भावनापूर्ण उपयोग के लिए कोई ज़िम्मेदारी नहीं लेता। इस रिपॉजिटरी में प्रदर्शित प्रूफ ऑफ कॉन्सेप्ट किसी भी होस्ट को उजागर नहीं करता और इसे अनुमति के साथ निष्पादित किया गया था।