Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2022-47966 — 여러 ManageEngine 제품에 영향을 미치는 CVE-2022-47966용 POC | Kitploit
도구/GitHubGitHub/horizon3ai/cve-2022-47966
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRed Teaming
GitHubhorizon3ai/cve-2022-47966

CVE-2022-47966

여러 ManageEngine 제품에 영향을 미치는 CVE-2022-47966용 POC

저장소 보기
130303년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2022-47966

CVE-2022-47966용 POC로, 다음 ManageEngine 제품에 영향을 미칩니다:

  • Access Manager Plus
  • Active Directory 360
  • ADAudit Plus
  • ADManager Plus
  • ADSelfService Plus
  • Analytics Plus
  • Application Control Plus
  • Asset Explorer
  • Browser Security Plus
  • Device Control Plus
  • Endpoint Central
  • Endpoint Central MSP
  • Endpoint DLP
  • Key Manager Plus
  • OS Deployer
  • PAM 360
  • Password Manager Pro
  • Patch Manager Plus
  • Remote Access Plus
  • Remote Monitoring and Management (RMM)
  • ServiceDesk Plus
  • ServiceDesk Plus MSP
  • SupportCenter Plus
  • Vulnerability Manager Plus

이 특정 POC는 Apache Santuario(xmlsec) <= 1.4.1을 사용하는 제품에서만 작동합니다. 예:

  • ServiceDesk Plus
  • Endpoint Central
  • ADManager Plus
  • ADSelfService Plus

다른 제품들은 SAML 응답에 대해 추가 검사를 수행할 수 있습니다. 추가 검사를 수행하는 제품에서 작동하도록 이 POC를 수정하는 방법은 다음과 같습니다:

  • 취약한 제품의 로그에서 스택 트레이스 또는 잘못된 SAML 응답을 나타내는 추가 로그 메시지를 스캔합니다.
  • 취약한 제품을 리버스 엔지니어링하고 해당 검사를 구현하는 코드를 검색합니다.

기술 분석

취약점의 기술적 근본 원인 분석은 블로그에서 확인할 수 있습니다: https://www.horizon3.ai/manageengine-cve-2022-47966-technical-deep-dive

원 연구자의 분석 자료

Khoadha of Viettel Security는 이 취약점에 대한 최초 연구와 다양한 xmlsec 버전에서 악용하는 방법을 문서화했습니다: https://blog.viettelcybersecurity.com/saml-show-stopper/

침해 지표

ManageEngine 로그에서 침해 지표를 분석하려면 IOC 블로그를 참조하세요: https://www.horizon3.ai/manageengine-cve-2022-47966-iocs/

요약

이 POC는 사전 인증 원격 코드 실행 취약점을 악용하여 Java의 Runtime.exec 메서드로 명령을 실행합니다.

사용법

ADManager와 같은 Active Directory 관련 제품의 경우 발급자(issuer) 인수가 필요합니다:

root@kitploit:~
root@kali:~# python3 ./CVE-2022-47966.py --url https://10.0.40.90:8443/samlLogin/<guid> --issuer https://sts.windows.net/<guid>/ --command notepad.exe

다른 제품의 경우 URL만 있으면 됩니다:

root@kitploit:~
root@kali:~# python3 ./CVE-2022-47966.py --url https://10.0.40.64:8080/SamlResponseServlet --command notepad.exe

완화 방안

영향을 받는 제품을 최신 버전으로 업데이트하세요.

최신 보안 연구를 위해 Twitter에서 Horizon3.ai Attack Team을 팔로우하세요:

  • Horizon3 Attack Team
  • James Horseman
  • Zach Hanley

고지 사항

이 소프트웨어는 순전히 학술 연구와 효과적인 방어 기술 개발 목적으로만 제작되었으며, 명시적으로 승인된 경우를 제외하고 시스템을 공격하는 데 사용하기 위한 것이 아닙니다. 프로젝트 관리자는 이 소프트웨어의 오용에 대해 책임을 지지 않습니다. 책임감 있게 사용하세요.

도구 다운로드