CVE-2022-22536
Vulnerabilità di desincronizzazione dei memory pipes SAP (MPI) CVE-2022-22536.
** Descrizione
- POC per CVE-2022-22536: vulnerabilità di desincronizzazione dei memory pipes SAP (MPI).
- creato da antx il 2022-02-15.
** Dettaglio
SAP NetWeaver Application Server ABAP, SAP NetWeaver Application Server Java, ABAP Platform, SAP Content Server 7.53 e SAP Web Dispatcher sono vulnerabili a request smuggling e concatenazione di richieste. Un attaccante non autenticato può anteporre dati arbitrari alla richiesta di una vittima. In questo modo, l'attaccante può eseguire funzioni impersonando la vittima o avvelenare le cache Web intermedie. Un attacco riuscito potrebbe compromettere completamente la Riservatezza, l'Integrità e la Disponibilità del sistema.
** Scenari supportati
Questo strumento è stato testato nei seguenti scenari:
- Test diretto contro un sistema SAP
Questo strumento ha fornito risultati affidabili se utilizzato per testare i sistemi direttamente. Ciò significa senza alcun proxy HTTP(s) tra l'host che esegue il test e il sistema SAP di destinazione.
- SAP Web Dispatcher come proxy
Questo strumento ha fornito risultati affidabili quando il sistema SAP testato era dietro un SAP Web Dispatcher.
- Altre configurazioni / Proxy
Questo strumento non è stato testato in nessun altro ambiente o con nessun altro proxy. Non sono garantiti risultati affidabili in qualsiasi altro scenario diverso da quelli sopra menzionati.
** Prova di concetto
- [[./CVE-2022-22536.py][Poc]]
IMPORTANTE
Questo exploit è inteso solo per facilitare dimostrazioni della vulnerabilità da parte dei ricercatori. Sconsiglio azioni illegali e non mi assumo alcuna responsabilità per qualsiasi uso dannoso di questo script. La prova di concetto dimostrata in questo repository non espone alcun host ed è stata eseguita con permesso.