Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2022-47966-Scan — CVE-2022-47966用のPythonスキャナー。影響を受ける24製品のうち約10をサポート。 | Kitploit
ツール/GitHubGitHub/vonahisec/cve-2022-47966-scan
脆弱性スキャナーエクスプロイト情報収集ウェブセキュリティペネトレーションテストレッドチーミング
GitHubvonahisec/cve-2022-47966-scan

CVE-2022-47966-Scan

CVE-2022-47966用のPythonスキャナー。影響を受ける24製品のうち約10をサポート。

リポジトリを見る
28523年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2022-47966 スキャナー

概要

CVE-2022-47966 は、少なくとも 24 のオンプレミス ManageEngine 製品に影響を与える、認証不要の重要なリモートコード実行の脆弱性です。この脆弱性は、SAML SSO が有効になっている場合にのみ適用されます。一部の製品では、SAML SSO が以前に有効になっていた場合にも適用されます。

タイムライン

  • CVE-2022-47966 は、Khoadha of Viettel Cyber Security によって発見され、影響を受ける製品については 2022 年 10 月に修正されたようです。この脆弱性は、影響を受けるすべてのアプリケーションで使用されるサードパーティライブラリである Apache Santuario に存在します。
  • しかし、ManageEngine はこの問題に関するセキュリティアドバイザリを 2023 年 1 月 10 日にのみ公開しました。
  • 1 月 18 日、@horizon3ai の研究者は、この問題に関する技術的な詳細 と PoC を公開しました。
  • それ以来、Rapid7 (およびその他) は CVE-2022-47966 の実際の悪用 を検出しました。

このスクリプトは、影響を受ける ManageEngine 製品のいくつか(ただしまだすべてではありません)を CVE-2022-47966 についてスキャンするために使用できる無料のスキャナーです。

インストール

  • リポジトリをクローン
root@kitploit:~
git clone https://github.com/vonahisec/CVE-2022-47966-Scan.git
  • 作成されたディレクトリに移動
root@kitploit:~
cd CVE-2022-47966-Scan
  • pip を使用して依存関係をインストールします。ローカルの python3 設定に応じて、必要なコマンドは次のいずれかになります:
root@kitploit:~
pip install -r requirements.txt

または:

root@kitploit:~
pip3 install -r requirements.txt

使用法

root@kitploit:~
usage: cve_2022_47966_scan.py [-h] [-f FILE] [-t TARGETS] [-o OUTPUT_DIR]

CVE-2022-47966 について ManageEngine Web インスタンスをスキャン

options:
  -h, --help     このヘルプメッセージを表示して終了
  -f FILE        スキャンする URL のリストを含むファイル
  -t TARGETS     スキャンする URL のカンマ区切りリスト
  -o OUTPUT_DIR  出力ディレクトリ

サポートされている製品

現在、以下の影響を受ける製品が完全にサポートされています:

  • ManageEngine ADAudit Plus
  • ManageEngine ADManager Plus
  • ManageEngine Asset Explorer
  • ManageEngine Endpoint Central (this likely includes Endpoint Central MSP although that version has not been separately tested)
  • ManageEngine PAM 360
  • ManageEngine ServiceDesk Plus (this likely includes ServiceDesk Plus MSP although that version has not been separately tested)
  • ManageEngine SupportCenter Plus

さらに、以下の製品は部分的にサポートされています。つまり、スクリプトはバージョンを取得できますが、SAML が有効かどうかを確認できません。

  • ManageEngine Active Directory 360 (AD360)
  • ManageEngine ADSelfService Plus

以下の製品はサポートされていません:

  • ManageEngine Access Manager Plus
  • ManageEngine Analytics Plus
  • ManageEngine Application Control Plus
  • ManageEngine Browser Security Plus
  • ManageEngine Device Control Plus
  • ManageEngine Endpoint DLP
  • ManageEngine Key Manager Plus
  • ManageEngine OS Deployer
  • ManageEngine Password Manager Pro
  • ManageEngine Patch Manager Plus
  • ManageEngine Remote Access Plus
  • ManageEngine Remote Monitoring and Management (RMM)
  • ManageEngine Vulnerability Manager Plus

これらの製品の一部に対するサポートは近い将来追加される可能性がありますが、このスクリプトがすべてをサポートすることはないと思われます。

脆弱性ステータス

  • vulnerable: ターゲットはパッチが適用されておらず、SAML が有効です
  • potentially_vulnerable: ターゲットはパッチが適用されておらず、かつ:
    • スクリプトが SAML が有効かどうかを判断できなかった
    • または SAML が有効になっていないことが確認されたが、SAML が有効にされた場合にはターゲットは脆弱になる
  • not_patched: ターゲットはパッチが適用されていませんが、SAML は有効ではありません。つまり、現在は脆弱ではありませんが、SAML を有効にすることで脆弱になる可能性があります。
  • likely_not_vulnerable: 実行されたチェックに基づいて、ターゲットは脆弱ではないと見なされます。
  • unknown: 脆弱性ステータスを特定できませんでした。最も可能性が高いのは、製品バージョンを取得できなかったか、認識されなかったためです。 スクリプトは、JSON ファイルを生成します

出力ファイル

  • cve_2022_47966_scan.json - スクリプトによって認識されたシステムの製品名、バージョン、SAML 設定ステータス、脆弱性ステータス、その他の関連情報を含む JSON ファイル。
  • cve_2022_47966_scan.txt - 結果を人間が読める形式でまとめたテキストファイル。コンソールに表示されるレポートと同じです(ANSI カラーを除く)。
  • cve_2022_47966_scan_unidentified.json - 識別できなかったが、サーバーから送信された応答本文に文字列 ManageEngine や manageengine が見つかったため、報告する価値があると思われるシステムの情報を含む JSON ファイル。

注意事項

  • スクリプトは現在、特定のアプリがパッチ適用されていないかどうかを判断するために、自己報告されたビルドバージョンのみを使用しています。ただし、自己報告されたビルドバージョンは常に完全に正確であるとは限りませんが、ほとんどの場合、パッチステータスの正しい指標を提供するようです。
  • スクリプトは、サーバーの応答本文内の特定の文字列をチェックして、特定のアプリに SAML が設定されているかどうかを確認します。これも常に 100% 正確であるとは限りませんが、誤検出の可能性は低いです。
  • 影響を受ける製品の数が多いため、スクリプトは各製品に対して限られた数のシステムでテストされています。これにより、テストされたものとは異なる製品バージョンに対して誤った結果が生じる可能性があります。たとえば、テスト中に、同じ製品の異なるバージョンが自己報告されたバージョン番号を異なる方法で提示する場合があることに気付きました。その結果、スキャナーがサポートされている製品のバージョンを識別できないことがあります。ただし、その場合でも、スキャナーは製品を識別したがバージョンを識別できなかったことを報告します。
  • 一般的に、偽陰性は偽陽性よりも発生しやすいようです。

上記の制限にもかかわらず比較的完全な結果を提供するために、スクリプトは脆弱でないと判明したシステムや、ManageEngine 製品の可能性があるがスクリプトで認識されなかった Web アプリについてもすべて報告します。

どの程度侵入的なのか?

スキャナーは非常に軽量です。サポートされているほとんどのアプリでは、スキャナーは正確に 2 つの HTTP リクエストを実行します:

  • 提供された URL (アプリのベース URL である必要があります) への GET リクエスト
  • SAML エンドポイントへの空の本文を持つ POST リクエスト

一部の製品では、リダイレクトを手動で追跡するために、追加の GET リクエストが 1 回実行されます。 一部の製品では、POST リクエストは実行されません。

パッチ適用

影響を受けるアプリケーションの完全なリストと関連パッチについては、公式の ManageEngine セキュリティアドバイザリ を参照してください。

サポートに関する注意

このスキャナーは現状のまま提供されます。PR や issue は歓迎します。近い将来、追加のターゲットへのサポートを追加したいと考えています。ただし、このツールのサポートを保証することはできません。

ツールをダウンロード