Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2022-22536 — SAP memory pipes(MPI) vulnerabilità di desincronizzazione CVE-2022-22536. | Kitploit
Strumenti/GitHubGitHub/zz-socmap/cve-2022-22536
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration TestingRed Teaming
GitHubzz-socmap/cve-2022-22536

CVE-2022-22536

SAP memory pipes(MPI) vulnerabilità di desincronizzazione CVE-2022-22536.

Vedi Repository
51154 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
  • CVE-2022-22536 Vulnerabilità di desincronizzazione dei memory pipes SAP (MPI) CVE-2022-22536.

** Descrizione - POC per CVE-2022-22536: vulnerabilità di desincronizzazione dei memory pipes SAP (MPI). - creato da antx il 2022-02-15.

** Dettaglio SAP NetWeaver Application Server ABAP, SAP NetWeaver Application Server Java, ABAP Platform, SAP Content Server 7.53 e SAP Web Dispatcher sono vulnerabili a request smuggling e concatenazione di richieste. Un attaccante non autenticato può anteporre dati arbitrari alla richiesta di una vittima. In questo modo, l'attaccante può eseguire funzioni impersonando la vittima o avvelenare le cache Web intermedie. Un attacco riuscito potrebbe compromettere completamente la Riservatezza, l'Integrità e la Disponibilità del sistema.

** Gravità CVE - attackComplexity: LOW - attackVector: NETWORK - availabilityImpact: HIGH - confidentialityImpact: HIGH - integrityImpact: HIGH - privilegesRequired: NONE - scope: CHANGED - userInteraction: NONE - version: 3.1 - baseScore: 10.0 - baseSeverity: CRITICAL

** Versioni affette - SAP Web Dispatcher - 7.49 - 7.53 - 7.77 - 7.81 - 7.85 - 7.22EXT - 7.86 - 7.87 - SAP NetWeaver e ABAP Platform - KERNEL 7.22 - 8.04 - 7.49 - 7.53 - 7.77 - 7.81 - 7.85 - 7.86 - 7.87 - KRNL64UC 8.04 - 7.22 - 7.22EXT - 7.49 - 7.53 - KRNL64NUC 7.22 - 7.22EXT - 7.49 - SAP Content Server - 7.53

** Scenari supportati Questo strumento è stato testato nei seguenti scenari: - Test diretto contro un sistema SAP Questo strumento ha fornito risultati affidabili se utilizzato per testare i sistemi direttamente. Ciò significa senza alcun proxy HTTP(s) tra l'host che esegue il test e il sistema SAP di destinazione. - SAP Web Dispatcher come proxy Questo strumento ha fornito risultati affidabili quando il sistema SAP testato era dietro un SAP Web Dispatcher. - Altre configurazioni / Proxy Questo strumento non è stato testato in nessun altro ambiente o con nessun altro proxy. Non sono garantiti risultati affidabili in qualsiasi altro scenario diverso da quelli sopra menzionati.

** Prova di concetto - [[./CVE-2022-22536.py][Poc]]

** Mitigazioni - SAP ha pubblicato ufficialmente una [[https://wiki.scn.sap.com/wiki/display/PSR/SAP+Security+Patch+Day+-+February+2022][patch]] per CVE-2022-22536.

** Riferimenti - Riferimento - Fonte - [[https://github.com/Onapsis/onapsis_icmad_scanner][MPI Scanner]] - Riferimento - Articolo - [[https://thecyphere.com/blog/icmad-sap-vulnerability/][Vulnerabilità ICMAD SAP (CVE-2022-22536) – Rischio critico]] - [[https://www.tenable.com/blog/cve-2022-22536-sap-patches-internet-communication-manager-advanced-desync-icmad][Vulnerabilità di desincronizzazione avanzata del Communication Manager (ICMAD)]] - Riferimento - Twitter - [[https://twitter.com/search?q=CVE-2022-22536][Twitter]] - Riferimento - Rischio - [[https://nvd.nist.gov/vuln/detail/CVE-2022-22536][NVD]] - CVE - [[https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-22536][CVE-2022-22536]] - Riferimento - Patch - [[https://wiki.scn.sap.com/wiki/display/PSR/SAP+Security+Patch+Day+-+February+2022][SAP Security Patch Day - Febbraio 2022]]

  • IMPORTANTE Questo exploit è inteso solo per facilitare dimostrazioni della vulnerabilità da parte dei ricercatori. Sconsiglio azioni illegali e non mi assumo alcuna responsabilità per qualsiasi uso dannoso di questo script. La prova di concetto dimostrata in questo repository non espone alcun host ed è stata eseguita con permesso.
Scarica lo strumento