
CVE-2022-47966용 Python 스캐너. 영향을 받는 24개 제품 중 약 10개를 지원합니다.
CVE-2022-47966은 최소 24개의 온프레미스 ManageEngine 제품에 영향을 미치는 중요한 무인증 원격 코드 실행 취약점입니다. 이 취약점은 SAML SSO가 활성화된 경우에만 적용됩니다. 일부 제품의 경우 SAML SSO가 이전에 활성화된 적이 있는 경우에도 적용됩니다.
이 스크립트는 영향을 받는 여러 ManageEngine 제품(아직 전부는 아님)에서 CVE-2022-47966을 스캔하는 데 사용할 수 있는 무료 스캐너입니다.
git clone https://github.com/vonahisec/CVE-2022-47966-Scan.git
cd CVE-2022-47966-Scan
pip install -r requirements.txt
또는:
pip3 install -r requirements.txt
usage: cve_2022_47966_scan.py [-h] [-f FILE] [-t TARGETS] [-o OUTPUT_DIR]
Scan ManageEngine web instances for CVE-2022-47966
options:
-h, --help show this help message and exit
-f FILE File containing a list of URLs to scan
-t TARGETS Comma-separated list of URLs to scan
-o OUTPUT_DIR Output directory
현재 다음 영향을 받는 제품이 완전히 지원됩니다:
또한 다음 제품은 부분적으로 지원됩니다. 즉, 스크립트가 버전을 얻을 수는 있지만 SAML이 활성화되어 있는지 확인할 수는 없습니다.
다음 제품은 지원되지 않습니다:
이러한 제품 중 일부는 가까운 시일 내에 지원이 추가될 수 있지만, 이 스크립트가 모든 제품을 지원하게 될 가능성은 낮아 보입니다.
vulnerable: 대상이 패치되지 않았고 SAML이 활성화되어 있습니다.potentially_vulnerable: 대상이 패치되지 않았고:
not_patched: 대상이 패치되지 않았지만 SAML이 활성화되어 있지 않습니다. 즉, 대상은 현재 취약하지 않지만 SAML을 활성화하면 취약해질 수 있습니다.likely_not_vulnerable: 수행된 검사에 따르면 대상이 취약하지 않은 것으로 보입니다.unknown: 취약점 상태를 확인할 수 없습니다. 대부분 제품 버전을 얻을 수 없거나 인식되지 않았기 때문입니다.
스크립트는 라는 JSON 파일을 생성합니다.cve_2022_47966_scan.json - 스크립트가 인식한 시스템에 대해 제품 이름, 버전, SAML 구성 상태, 취약점 상태 및 기타 관련 정보가 포함된 JSON 파일입니다.cve_2022_47966_scan.txt - 결과를 사람이 읽을 수 있는 형태로 정리한 텍스트 파일입니다. 콘솔에 출력되는 보고서(AINSI 색상 제외)와 동일합니다.cve_2022_47966_scan_unidentified.json - 식별할 수 없지만 서버가 보낸 응답 본문에서 ManageEngine 및/또는 manageengine 문자열이 발견되어 보고할 가치가 있는 시스템에 대한 정보가 포함된 JSON 파일입니다.위에서 언급한 제한 사항에도 불구하고 비교적 완전한 결과를 제공하기 위해 이 스크립트는 취약하지 않은 것으로 확인된 시스템과 ManageEngine 제품일 수 있지만 스크립트가 인식하지 못한 웹 앱을 포함한 모든 시스템을 보고합니다.
이 스캐너는 매우 가볍습니다. 대부분의 지원 앱에서 스캐너는 정확히 두 개의 HTTP 요청을 수행합니다:
일부 제품의 경우 리디렉션을 수동으로 따라가기 위해 GET 요청이 하나 더 수행됩니다. 일부 제품의 경우 POST 요청은 수행되지 않습니다.
영향을 받는 애플리케이션의 전체 목록과 관련 패치는 공식 ManageEngine 보안 권고를 참조하십시오.
이 스캐너는 있는 그대로 제공됩니다. PR 및 이슈는 환영하며, 가까운 시일 내에 추가 대상에 대한 지원을 추가하고자 합니다. 그러나 이 도구에 대한 지원을 보장할 수는 없습니다.