Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2022-47966 — CVE-2022-47966 の概念実証エクスプロイト。SAML レスポンスの操作による、複数の ManageEngine 製品における認証前リモートコード実行の脆弱性です。 | Kitploit
ツール/GitHubGitHub/horizon3ai/cve-2022-47966
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストレッドチーミング
GitHubhorizon3ai/cve-2022-47966

CVE-2022-47966

CVE-2022-47966 の概念実証エクスプロイト。SAML レスポンスの操作による、複数の ManageEngine 製品における認証前リモートコード実行の脆弱性です。

リポジトリを見る
1303023年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2022-47966

CVE-2022-47966に影響を受ける以下のManageEngine製品向けのPOC:

  • Access Manager Plus
  • Active Directory 360
  • ADAudit Plus
  • ADManager Plus
  • ADSelfService Plus
  • Analytics Plus
  • Application Control Plus
  • Asset Explorer
  • Browser Security Plus
  • Device Control Plus
  • Endpoint Central
  • Endpoint Central MSP
  • Endpoint DLP
  • Key Manager Plus
  • OS Deployer
  • PAM 360
  • Password Manager Pro
  • Patch Manager Plus
  • Remote Access Plus
  • Remote Monitoring and Management (RMM)
  • ServiceDesk Plus
  • ServiceDesk Plus MSP
  • SupportCenter Plus
  • Vulnerability Manager Plus

この特定のPOCは、Apache Santuario(xmlsec)<= 1.4.1を利用する製品でのみ動作します。例:

  • ServiceDesk Plus
  • Endpoint Central
  • ADManager Plus
  • ADSelfService Plus

他の製品では、SAMLレスポンスに対して追加のチェックが行われる場合があります。追加のチェックを行う製品でこのPOCを動作させるには、以下が必要です:

  • 影響を受ける製品のログをスキャンし、無効なSAMLレスポンスを示すスタックトレースや追加のログメッセージを探す。
  • 影響を受ける製品をリバースエンジニアリングし、チェックを実装するコードを検索する。

技術分析

この脆弱性の技術的な根本原因分析は、当社のブログで公開しています: https://www.horizon3.ai/manageengine-cve-2022-47966-technical-deep-dive

オリジナル研究者の解説

Viettel SecurityのKhoadha氏は、この脆弱性に関する彼のオリジナル研究と、xmlsecの多くのバージョンにわたってどのように悪用され得るかを文書化しています: https://blog.viettelcybersecurity.com/saml-show-stopper/

侵害の指標(IOC)

侵害の指標についてManageEngineログを分析するには、当社のIOCブログをご覧ください: https://www.horizon3.ai/manageengine-cve-2022-47966-iocs/

概要

このPOCは、事前認証リモートコード実行の脆弱性を悪用して、JavaのRuntime.execメソッドでコマンドを実行します。

使用方法

ADManagerなどのActive Directory関連製品では、issuer引数が必要です:

root@kitploit:~
root@kali:~# python3 ./CVE-2022-47966.py --url https://10.0.40.90:8443/samlLogin/<guid> --issuer https://sts.windows.net/<guid>/ --command notepad.exe

その他の製品では、URLのみが必要です:

root@kitploit:~
root@kali:~# python3 ./CVE-2022-47966.py --url https://10.0.40.64:8080/SamlResponseServlet --command notepad.exe

緩和策

影響を受ける製品を最新バージョンに更新してください。

最新のセキュリティ研究については、TwitterでHorizon3.ai Attack Teamをフォローしてください:

  • Horizon3 Attack Team
  • James Horseman
  • Zach Hanley

免責事項

このソフトウェアは、学術研究と効果的な防御技術の開発のみを目的として作成されており、明示的に許可された場合を除き、システムへの攻撃に使用することを意図したものではありません。プロジェクト保守者は、ソフトウェアの誤用について一切の責任を負いません。責任を持って使用してください。

ツールをダウンロード