Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
SAP-memory-pipes-desynchronization-vulnerability-MPI-CVE-2022-22536 — Prova de conceito de exploit para CVE-2022-22536, demonstrando contrabando de solicitações HTTP e envenenamento de cache contra servidores SAP NetWeaver para comprometer a confidencialidade, integridade e disponibilidade. | Kitploit
Ferramentas/GitHubGitHub/tess-ss/sap-memory-pipes-desynchronization-vulnerability-mpi-cve-2022-22536
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesSegurança WebTestes de Penetração
GitHubtess-ss/sap-memory-pipes-desynchronization-vulnerability-mpi-cve-2022-22536

SAP-memory-pipes-desynchronization-vulnerability-MPI-CVE-2022-22536

Prova de conceito de exploit para CVE-2022-22536, demonstrando contrabando de solicitações HTTP e envenenamento de cache contra servidores SAP NetWeaver para comprometer a confidencialidade, integridade e disponibilidade.

Ver Repositório
10511há 4 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

SAP-memory-pipes-desynchronization-vulnerability-MPI-CVE-2022-22536

Sobre o que é a vulnerabilidade?

O SAP NetWeaver Application Server ABAP, SAP NetWeaver Application Server Java, ABAP Platform, SAP Content Server 7.53 e SAP Web Dispatcher são vulneráveis a contrabando de requisições e concatenação de requisições. Um atacante não autenticado pode antepor dados arbitrários à requisição de uma vítima. Dessa forma, o atacante pode executar funções se passando pela vítima ou envenenar caches Web intermediários. Um ataque bem-sucedido pode resultar no comprometimento total da Confidencialidade, Integridade e Disponibilidade do sistema.

Explicação detalhada sobre o cenário de ataque?

O que um atacante está fazendo aqui para explorar esta vulnerabilidade é abusar de uma dessincronização na forma como o servidor de aplicações SAP processa e armazena requisições chamadas de pipes de memória.

Essencialmente, o atacante pode enviar um conjunto de requisições HTTP sem autenticação através do proxy para o servidor SAP.

E isso cria uma dessincronização nas respostas de forma que o atacante pode envenenar o cache do proxy que está no meio.

Da próxima vez que um usuário final válido solicitar essa URL do sistema, o proxy irá entregar o payload malicioso que foi modificado ou implementado pelo atacante.

Uma maneira fácil de pensar sobre isso: um atacante poderia modificar a tela de login do SAP, e da próxima vez que um usuário SAP válido tentar fazer login no sistema, ele estaria colocando suas credenciais em um site controlado pelo atacante, que será capaz de exfiltrar essas credenciais.

Se um atacante não autenticado for capaz de explorar com sucesso as vulnerabilidades ICMAD, o impacto para os negócios pode ser crítico.

Como verificar o problema?

Pessoalmente, o que acho ser a melhor opção para verificar a vulnerabilidade é o Burpsuite > verificar o contrabando de requisições manualmente. Existem scripts Python limitados disponíveis, mas parece que eles estão enfrentando problemas de cache, não sei por quê.

Quais scripts Python estão disponíveis para verificar?

Esses scripts são muito bons, mas pessoalmente recomendo o Burpsuite > Verificar manualmente o Request Smuggling.

https://github.com/Onapsis/onapsis_icmad_scanner/blob/master/src/ICMAD_scanner.py @Onapsis

https://github.com/antx-code/CVE-2022-22536/blob/main/CVE-2022-22536.py @antx-code

O que o script Python faz basicamente?

O script Python basicamente está explorando a vulnerabilidade e não é algo que esteja escaneando e informando se é ou não vulnerável.

O script envia múltiplas requisições contendo o payload que causa a “Dessincronização” no servidor proxy e, quando a próxima requisição é feita, o script verifica a resposta de requisição inválida, o que prova a existência da vulnerabilidade.

PROVA-DE-CONCEITO:-

caminho sap que você pode testar: /sap/admin/public/default.html & `/sap/public/bc/ur/Login/assets/corbu/sap_logo.png```` GET /sap/admin/public/default.html HTTP/1.1 Host: {{target}} Content-Length: 82700 Connection: close

Baixar ferramenta