- CVE-2022-22536
Vulnerabilità di desincronizzazione dei memory pipes SAP (MPI) CVE-2022-22536.
** Descrizione
- POC per CVE-2022-22536: vulnerabilità di desincronizzazione dei memory pipes SAP (MPI).
- creato da antx il 2022-02-15.
** Dettaglio
SAP NetWeaver Application Server ABAP, SAP NetWeaver Application Server Java, ABAP Platform, SAP Content Server 7.53 e SAP Web Dispatcher sono vulnerabili a request smuggling e concatenazione di richieste. Un attaccante non autenticato può anteporre dati arbitrari alla richiesta di una vittima. In questo modo, l'attaccante può eseguire funzioni impersonando la vittima o avvelenare le cache Web intermedie. Un attacco riuscito potrebbe compromettere completamente la Riservatezza, l'Integrità e la Disponibilità del sistema.
** Gravità CVE
- attackComplexity: LOW
- attackVector: NETWORK
- availabilityImpact: HIGH
- confidentialityImpact: HIGH
- integrityImpact: HIGH
- privilegesRequired: NONE
- scope: CHANGED
- userInteraction: NONE
- version: 3.1
- baseScore: 10.0
- baseSeverity: CRITICAL
** Versioni affette
- SAP Web Dispatcher
- 7.49
- 7.53
- 7.77
- 7.81
- 7.85
- 7.22EXT
- 7.86
- 7.87
- SAP NetWeaver e ABAP Platform
- KERNEL 7.22
- 8.04
- 7.49
- 7.53
- 7.77
- 7.81
- 7.85
- 7.86
- 7.87
- KRNL64UC 8.04
- 7.22
- 7.22EXT
- 7.49
- 7.53
- KRNL64NUC 7.22
- 7.22EXT
- 7.49
- SAP Content Server
- 7.53
** Scenari supportati
Questo strumento è stato testato nei seguenti scenari:
- Test diretto contro un sistema SAP
Questo strumento ha fornito risultati affidabili se utilizzato per testare i sistemi direttamente. Ciò significa senza alcun proxy HTTP(s) tra l'host che esegue il test e il sistema SAP di destinazione.
- SAP Web Dispatcher come proxy
Questo strumento ha fornito risultati affidabili quando il sistema SAP testato era dietro un SAP Web Dispatcher.
- Altre configurazioni / Proxy
Questo strumento non è stato testato in nessun altro ambiente o con nessun altro proxy. Non sono garantiti risultati affidabili in qualsiasi altro scenario diverso da quelli sopra menzionati.
** Prova di concetto
- [[./CVE-2022-22536.py][Poc]]
** Riferimenti
- Riferimento - Fonte
- [[https://github.com/Onapsis/onapsis_icmad_scanner][MPI Scanner]]
- Riferimento - Articolo
- [[https://thecyphere.com/blog/icmad-sap-vulnerability/][Vulnerabilità ICMAD SAP (CVE-2022-22536) – Rischio critico]]
- [[https://www.tenable.com/blog/cve-2022-22536-sap-patches-internet-communication-manager-advanced-desync-icmad][Vulnerabilità di desincronizzazione avanzata del Communication Manager (ICMAD)]]
- Riferimento - Twitter
- [[https://twitter.com/search?q=CVE-2022-22536][Twitter]]
- Riferimento - Rischio
- [[https://nvd.nist.gov/vuln/detail/CVE-2022-22536][NVD]]
- CVE
- [[https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-22536][CVE-2022-22536]]
- Riferimento - Patch
- [[https://wiki.scn.sap.com/wiki/display/PSR/SAP+Security+Patch+Day+-+February+2022][SAP Security Patch Day - Febbraio 2022]]
- IMPORTANTE
Questo exploit è inteso solo per facilitare dimostrazioni della vulnerabilità da parte dei ricercatori. Sconsiglio azioni illegali e non mi assumo alcuna responsabilità per qualsiasi uso dannoso di questo script. La prova di concetto dimostrata in questo repository non espone alcun host ed è stata eseguita con permesso.