Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2022-22536 — SAP 메모리 파이프(MPI) 역동기화 취약점 CVE-2022-22536. | Kitploit
도구/GitHubGitHub/zz-socmap/cve-2022-22536
Vulnerability AnalysisExploitationWeb Application ExploitationInformation GatheringPenetration TestingRed Teaming
GitHubzz-socmap/cve-2022-22536

CVE-2022-22536

SAP 메모리 파이프(MPI) 역동기화 취약점 CVE-2022-22536.

저장소 보기
51154년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
  • CVE-2022-22536 SAP 메모리 파이프 비동기화 취약점(MPI) CVE-2022-22536.

** 설명 - CVE-2022-22536에 대한 PoC: SAP 메모리 파이프(MPI) 비동기화 취약점. - antx가 2022-02-15에 작성함.

** 상세 정보 SAP NetWeaver Application Server ABAP, SAP NetWeaver Application Server Java, ABAP Platform, SAP Content Server 7.53 및 SAP Web Dispatcher는 요청 스머글링 및 요청 연결에 취약합니다. 인증되지 않은 공격자는 피해자의 요청 앞에 임의의 데이터를 추가할 수 있습니다. 이를 통해 공격자는 피해자를 사칭하여 기능을 실행하거나 중간 웹 캐시를 오염시킬 수 있습니다. 성공적인 공격은 시스템의 기밀성, 무결성 및 가용성을 완전히 손상시킬 수 있습니다.

** CVE 심각도 - attackComplexity: LOW - attackVector: NETWORK - availabilityImpact: HIGH - confidentialityImpact: HIGH - integrityImpact: HIGH - privilegesRequired: NONE - scope: CHANGED - userInteraction: NONE - version: 3.1 - baseScore: 10.0 - baseSeverity: CRITICAL

** 영향받는 제품 - SAP Web Dispatcher - 7.49 - 7.53 - 7.77 - 7.81 - 7.85 - 7.22EXT - 7.86 - 7.87 - SAP NetWeaver 및 ABAP Platform - KERNEL 7.22 - 8.04 - 7.49 - 7.53 - 7.77 - 7.81 - 7.85 - 7.86 - 7.87 - KRNL64UC 8.04 - 7.22 - 7.22EXT - 7.49 - 7.53 - KRNL64NUC 7.22 - 7.22EXT - 7.49 - SAP Content Server - 7.53

** 지원 시나리오 이 도구는 다음 시나리오에서 테스트되었습니다: - SAP 시스템에 대한 직접 테스트 이 도구는 시스템을 직접 테스트할 때 신뢰할 수 있는 결과를 제공합니다. 즉, 테스트를 실행하는 호스트와 대상 SAP 시스템 사이에 HTTP(s) 프록시 장치가 없는 경우입니다. - SAP WEB Dispatcher를 프록시로 사용 이 도구는 테스트 대상 SAP 시스템이 SAP Web Dispatcher 뒤에 있을 때 신뢰할 수 있는 결과를 제공했습니다. - 기타 구성/프록시 이 도구는 다른 환경이나 다른 프록시에서 테스트되지 않았습니다. 위에서 언급한 것 이외의 시나리오에서는 신뢰할 수 있는 결과가 보장되지 않습니다.

** 개념 증명 - [[./CVE-2022-22536.py][Poc]]

** 완화 방법 - 공식 사이트에서 CVE-2022-22536에 대한 [[https://wiki.scn.sap.com/wiki/display/PSR/SAP+Security+Patch+Day+-+February+2022][패치]]를 게시했습니다.

** 참고 자료 - Ref-Source - [[https://github.com/Onapsis/onapsis_icmad_scanner][MPI Scanner]] - Ref-Article - [[https://thecyphere.com/blog/icmad-sap-vulnerability/][ICMAD SAP 취약점 (CVE-2022-22536) – 심각한 위험]] - [[https://www.tenable.com/blog/cve-2022-22536-sap-patches-internet-communication-manager-advanced-desync-icmad][통신 관리자 고급 비동기화 (ICMAD) 취약점]] - Ref-Twitter - [[https://twitter.com/search?q=CVE-2022-22536][Twitter]] - Ref-Risk - [[https://nvd.nist.gov/vuln/detail/CVE-2022-22536][NVD]] - CVE - [[https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-22536][CVE-2022-22536]] - Ref-Patch - [[https://wiki.scn.sap.com/wiki/display/PSR/SAP+Security+Patch+Day+-+February+2022][SAP 보안 패치 데이 - 2022년 2월]]

  • 중요 사항 이 익스플로잇은 연구자들이 취약점을 시연할 수 있도록 하기 위한 목적으로만 제공됩니다. 불법적인 행위를 반대하며, 이 스크립트의 악의적인 사용에 대해 어떠한 책임도 지지 않습니다. 이 저장소에 제공된 개념 증명은 호스트를 노출하지 않으며 허가를 받아 수행되었습니다.
도구 다운로드