Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2022-47966-Scan — Scanner Python per CVE-2022-47966. Supporta ~10 dei 24 prodotti interessati. | Kitploit
Strumenti/GitHubGitHub/vonahisec/cve-2022-47966-scan
Scanner di VulnerabilitàExploitRaccolta InformazioniSicurezza WebPenetration TestingRed Teaming
GitHubvonahisec/cve-2022-47966-scan

CVE-2022-47966-Scan

Scanner Python per CVE-2022-47966. Supporta ~10 dei 24 prodotti interessati.

Vedi Repository
28523 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Scanner CVE-2022-47966

Informazioni

CVE-2022-47966 è una vulnerabilità critica di esecuzione remota di codice non autenticata che colpisce almeno 24 prodotti ManageEngine on-premise. La vulnerabilità si applica solo se SAML SSO è abilitato. Per alcuni prodotti si applica anche se SAML SSO è stato abilitato in precedenza.

Cronologia

  • CVE-2022-47966 è stata scoperta da Khoadha di Viettel Cyber Security e sembra essere stata corretta nell'ottobre 2022 per i prodotti interessati. La vulnerabilità risiede in Apache Santuario, una libreria di terze parti utilizzata da tutte le applicazioni interessate.
  • Tuttavia, ManageEngine ha rilasciato un advisory di sicurezza per questo problema solo il 10 gennaio 2023.
  • Il 18 gennaio, i ricercatori di @horizon3ai hanno pubblicato un'analisi tecnica approfondita e una PoC per questo problema.
  • Da allora, Rapid 7 (e altri) hanno rilevato lo sfruttamento di CVE-2022-47966 in ambiente reale.

Questo script è uno scanner gratuito che può essere utilizzato per scansionare diversi (ma non ancora tutti) dei prodotti ManageEngine interessati da CVE-2022-47966.

Installazione

  • Clona il repository
root@kitploit:~
git clone https://github.com/vonahisec/CVE-2022-47966-Scan.git
  • Entra nella directory creata
root@kitploit:~
cd CVE-2022-47966-Scan
  • Installa le dipendenze con pip. A seconda della configurazione locale di python3, i comandi richiesti saranno:
root@kitploit:~
pip install -r requirements.txt

oppure:

root@kitploit:~
pip3 install -r requirements.txt

Utilizzo

root@kitploit:~
usage: cve_2022_47966_scan.py [-h] [-f FILE] [-t TARGETS] [-o OUTPUT_DIR]

Scan ManageEngine web instances for CVE-2022-47966

options:
  -h, --help     show this help message and exit
  -f FILE        File containing a list of URLs to scan
  -t TARGETS     Comma-separated list of URLs to scan
  -o OUTPUT_DIR  Output directory

Prodotti supportati

Attualmente, i seguenti prodotti interessati sono pienamente supportati:

  • ManageEngine ADAudit Plus
  • ManageEngine ADManager Plus
  • ManageEngine Asset Explorer
  • ManageEngine Endpoint Central (questo include probabilmente Endpoint Central MSP, anche se quella versione non è stata testata separatamente)
  • ManageEngine PAM 360
  • ManageEngine ServiceDesk Plus (questo include probabilmente ServiceDesk Plus MSP, anche se quella versione non è stata testata separatamente)
  • ManageEngine SupportCenter Plus

Inoltre, i seguenti prodotti sono parzialmente supportati, il che significa che lo script otterrà la versione ma non può verificare se SAML è

  • ManageEngine Active Directory 360 (AD360)
  • ManageEngine ADSelfService Plus

I seguenti prodotti non sono supportati:

  • ManageEngine Access Manager Plus
  • ManageEngine Analytics Plus
  • ManageEngine Application Control Plus
  • ManageEngine Browser Security Plus
  • ManageEngine Device Control Plus
  • ManageEngine Endpoint DLP
  • ManageEngine Key Manager Plus
  • ManageEngine OS Deployer
  • ManageEngine Password Manager Pro
  • ManageEngine Patch Manager Plus
  • ManageEngine Remote Access Plus
  • ManageEngine Remote Monitoring and Management (RMM)
  • ManageEngine Vulnerability Manager Plus

Il supporto per alcuni di questi prodotti potrebbe essere aggiunto in un prossimo futuro, anche se sembra improbabile che questo script supporti mai tutti.

Stati di vulnerabilità

  • vulnerable: Il target non è patchato e ha SAML abilitato
  • potentially_vulnerable: Il target non è patchato e:
    • lo script non è stato in grado di determinare se SAML era abilitato
    • oppure SAML non è risultato abilitato, ma il target sarebbe comunque vulnerabile se SAML fosse mai stato abilitato
  • not_patched: Il target non è patchato ma SAML non è abilitato. Ciò significa che il target non è attualmente vulnerabile, ma potrebbe diventarlo abilitando SAML.
  • likely_not_vulnerable: Il target non sembra vulnerabile in base ai controlli eseguiti.
  • unknown: Lo stato di vulnerabilità non può essere determinato, molto probabilmente perché la versione del prodotto non è stata ottenuta o non è stata riconosciuta. Lo script genererà un file JSON chiamato

File di output

  • cve_2022_47966_scan.json - File JSON con nome del prodotto, versione, stato della configurazione SAML, stato di vulnerabilità e altre informazioni rilevanti per qualsiasi sistema riconosciuto dallo script.
  • cve_2022_47966_scan.txt - File di testo con una suddivisione leggibile dei risultati. È identico al report stampato nella console (senza i colori ANSI)
  • cve_2022_47966_scan_unidentified.json - File JSON con informazioni sui sistemi che non sono stati identificati, ma che sembrano comunque degni di nota perché le stringhe ManageEngine e/o manageengine sono state trovate nel corpo della risposta inviata dal server.

Avvertenze

  • Lo script attualmente utilizza solo la versione di build auto-dichiarata per determinare se una determinata app non è patchata. Tuttavia, le versioni di build auto-dichiarate potrebbero non essere sempre del tutto accurate, ma sembrano fornire una corretta indicazione dello stato delle patch nella maggior parte dei casi.
  • Lo script cerca stringhe specifiche nel corpo della risposta del server per vedere se SAML è configurato per una determinata app. Anche in questo caso, potrebbe non essere sempre accurato al 100%, sebbene i falsi positivi qui siano improbabili.
  • A causa del gran numero di prodotti interessati, lo script è stato testato su un numero limitato di sistemi per ciascun prodotto. Ciò potrebbe comportare risultati errati per versioni di prodotto che differiscono da quelle testate. Ad esempio, durante i test abbiamo notato che versioni diverse dello stesso prodotto talvolta presentano il numero di versione auto-dichiarato in modo diverso. Di conseguenza, lo scanner potrebbe talvolta non riuscire a identificare la versione per un prodotto supportato. Tuttavia, in tal caso lo scanner segnalerà comunque l'identificazione del prodotto e l'incapacità di identificare la versione.
  • In generale, i falsi negativi sembrano più probabili dei falsi positivi.

Nel tentativo di fornire risultati relativamente completi nonostante le limitazioni sopra menzionate, lo script segnala tutti i sistemi, anche quelli trovati non vulnerabili, così come le app web che potrebbero essere prodotti ManageEngine ma non sono state riconosciute dallo script.

Quanto è invasivo questo strumento?

Lo scanner è estremamente leggero. Per la maggior parte delle app supportate, lo scanner esegue esattamente due richieste HTTP:

  • Una richiesta GET all'URL fornito (che dovrebbe essere l'URL di base dell'app)
  • Una richiesta POST con corpo vuoto all'endpoint SAML

Per alcuni prodotti, viene eseguita una richiesta GET aggiuntiva per seguire manualmente un reindirizzamento. Per alcuni prodotti, la richiesta POST non viene nemmeno eseguita.

Patch

Fare riferimento all'advisory di sicurezza ufficiale di ManageEngine per un elenco completo delle applicazioni interessate e delle relative patch.

Nota sul supporto

Questo scanner è fornito così com'è. Pull request e issue sono benvenute e speriamo di aggiungere supporto per ulteriori target in un prossimo futuro. Tuttavia, non possiamo garantire il supporto per questo strumento.

Scarica lo strumento