Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2022-47966 — POC per CVE-2022-47966 che affligge diversi prodotti ManageEngine | Kitploit
Strumenti/GitHubGitHub/horizon3ai/cve-2022-47966
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingRed Teaming
GitHubhorizon3ai/cve-2022-47966

CVE-2022-47966

POC per CVE-2022-47966 che affligge diversi prodotti ManageEngine

Vedi Repository
130303 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2022-47966

POC per la CVE-2022-47966 che interessa i seguenti prodotti ManageEngine:

  • Access Manager Plus
  • Active Directory 360
  • ADAudit Plus
  • ADManager Plus
  • ADSelfService Plus
  • Analytics Plus
  • Application Control Plus
  • Asset Explorer
  • Browser Security Plus
  • Device Control Plus
  • Endpoint Central
  • Endpoint Central MSP
  • Endpoint DLP
  • Key Manager Plus
  • OS Deployer
  • PAM 360
  • Password Manager Pro
  • Patch Manager Plus
  • Remote Access Plus
  • Remote Monitoring and Management (RMM)
  • ServiceDesk Plus
  • ServiceDesk Plus MSP
  • SupportCenter Plus
  • Vulnerability Manager Plus

Questo specifico POC funziona solo su prodotti che utilizzano Apache Santuario (xmlsec) <= 1.4.1, come:

  • ServiceDesk Plus
  • Endpoint Central
  • ADManager Plus
  • ADSelfService Plus

Altri prodotti potrebbero eseguire controlli aggiuntivi sulla risposta SAML. Per modificare questo POC affinché funzioni su prodotti che eseguono controlli aggiuntivi è necessario:

  • Analizzare i log del prodotto vulnerabile alla ricerca di stack trace o messaggi di log aggiuntivi che indichino una risposta SAML non valida.
  • Eseguire il reverse engineering del prodotto vulnerabile e cercare il codice che implementa i controlli.

Analisi Tecnica

Un'analisi tecnica della causa principale della vulnerabilità è disponibile sul nostro blog: https://www.horizon3.ai/manageengine-cve-2022-47966-technical-deep-dive

Analisi del Ricercatore Originale

Khoadha di Viettel Security documenta la sua ricerca originale su questa vulnerabilità e su come può essere sfruttata in molte versioni di xmlsec: https://blog.viettelcybersecurity.com/saml-show-stopper/

Indicatori di Compromissione

Per analizzare i log di ManageEngine alla ricerca di indicatori di compromissione, consulta il nostro blog sugli IOC: https://www.horizon3.ai/manageengine-cve-2022-47966-iocs/

Riepilogo

Questo POC sfrutta la vulnerabilità di esecuzione remota di codice pre-autenticazione per eseguire un comando tramite il metodo Runtime.exec di Java.

Utilizzo

Per i prodotti correlati ad Active Directory, come ADManager, è richiesto un argomento issuer:

root@kitploit:~
root@kali:~# python3 ./CVE-2022-47966.py --url https://10.0.40.90:8443/samlLogin/<guid> --issuer https://sts.windows.net/<guid>/ --command notepad.exe

Per gli altri prodotti, è sufficiente un URL:

root@kitploit:~
root@kali:~# python3 ./CVE-2022-47966.py --url https://10.0.40.64:8080/SamlResponseServlet --command notepad.exe

Mitigazioni

Aggiornare all'ultima versione del prodotto interessato.

Segui l'Horizon3.ai Attack Team su Twitter per le ultime ricerche sulla sicurezza:

  • Horizon3 Attack Team
  • James Horseman
  • Zach Hanley

Dichiarazione di esclusione di responsabilità

Questo software è stato creato esclusivamente per scopi di ricerca accademica e per lo sviluppo di tecniche difensive efficaci, e non è destinato a essere utilizzato per attaccare sistemi se non esplicitamente autorizzati. I maintainer del progetto non sono responsabili dell'uso improprio del software. Usarlo con responsabilità.

Scarica lo strumento