Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2022-47966-Scan — Scanner Python para CVE-2022-47966. Suporta ~10 dos 24 produtos afetados. | Kitploit
Ferramentas/GitHubGitHub/vonahisec/cve-2022-47966-scan
Scanners de VulnerabilidadesExploraçãoColeta de InformaçõesSegurança WebTestes de PenetraçãoRed Teaming
GitHubvonahisec/cve-2022-47966-scan

CVE-2022-47966-Scan

Scanner Python para CVE-2022-47966. Suporta ~10 dos 24 produtos afetados.

Ver Repositório
2852há 3 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2022-47966 Scanner

Sobre

CVE-2022-47966 é uma vulnerabilidade crítica de execução remota de código não autenticada que afeta pelo menos 24 produtos on-premise da ManageEngine. A vulnerabilidade se aplica apenas se o SAML SSO estiver habilitado. Para alguns produtos, também se aplica se o SAML SSO foi habilitado anteriormente.

Linha do tempo

  • CVE-2022-47966 foi descoberta por Khoadha da Viettel Cyber Security e parece ter sido corrigida em outubro de 2022 para os produtos afetados. A vulnerabilidade reside no Apache Santuario, uma biblioteca de terceiros usada por todos os aplicativos afetados.
  • No entanto, a ManageEngine divulgou um aviso de segurança para esse problema apenas em 10 de janeiro de 2023.
  • Em 18 de janeiro, pesquisadores do @horizon3ai lançaram um mergulho técnico aprofundado e um PoC para esse problema
  • Desde então, a Rapid7 (e outros) detectaram exploração do CVE-2022-47966 em ambientes reais.

Este script é um scanner gratuito que pode ser usado para verificar vários (mas ainda não todos) dos produtos afetados da ManageEngine para o CVE-2022-47966.

Instalação

  • Clone o repositório
root@kitploit:~
git clone https://github.com/vonahisec/CVE-2022-47966-Scan.git
  • Entre no diretório criado
root@kitploit:~
cd CVE-2022-47966-Scan
  • Instale as dependências com pip. Dependendo da sua configuração local do python3, os comandos necessários serão um dos seguintes:
root@kitploit:~
pip install -r requirements.txt

ou:

root@kitploit:~
pip3 install -r requirements.txt

Uso

root@kitploit:~
usage: cve_2022_47966_scan.py [-h] [-f FILE] [-t TARGETS] [-o OUTPUT_DIR]

Varre instâncias web da ManageEngine para CVE-2022-47966

options:
  -h, --help     show this help message and exit
  -f FILE        File containing a list of URLs to scan
  -t TARGETS     Comma-separated list of URLs to scan
  -o OUTPUT_DIR  Output directory

Produtos suportados

Atualmente, os seguintes produtos afetados são totalmente suportados:

  • ManageEngine ADAudit Plus
  • ManageEngine ADManager Plus
  • ManageEngine Asset Explorer
  • ManageEngine Endpoint Central (isso provavelmente inclui o Endpoint Central MSP, embora essa versão não tenha sido testada separadamente)
  • ManageEngine PAM 360
  • ManageEngine ServiceDesk Plus (isso provavelmente inclui o ServiceDesk Plus MSP, embora essa versão não tenha sido testada separadamente)
  • ManageEngine SupportCenter Plus

Além disso, os seguintes produtos são parcialmente suportados, o que significa que o script obterá a versão, mas não pode verificar se o SAML está

  • ManageEngine Active Directory 360 (AD360)
  • ManageEngine ADSelfService Plus

Os seguintes produtos não são suportados:

  • ManageEngine Access Manager Plus
  • ManageEngine Analytics Plus
  • ManageEngine Application Control Plus
  • ManageEngine Browser Security Plus
  • ManageEngine Device Control Plus
  • ManageEngine Endpoint DLP
  • ManageEngine Key Manager Plus
  • ManageEngine OS Deployer
  • ManageEngine Password Manager Pro
  • ManageEngine Patch Manager Plus
  • ManageEngine Remote Access Plus
  • ManageEngine Remote Monitoring and Management (RMM)
  • ManageEngine Vulnerability Manager Plus

O suporte para alguns desses produtos pode ser adicionado em um futuro próximo, embora pareça improvável que este script venha a suportar todos.

Status das vulnerabilidades

  • vulnerable: O alvo não foi corrigido e tem SAML habilitado
  • potentially_vulnerable: O alvo não foi corrigido e:
    • o script não foi capaz de determinar se o SAML estava habilitado
    • ou o SAML não foi encontrado habilitado, mas o alvo ainda seria vulnerável se o SAML alguma vez tivesse sido habilitado para ele
  • not_patched: O alvo não foi corrigido, mas o SAML não está habilitado. Isso significa que o alvo não está atualmente vulnerável, mas poderia se tornar vulnerável ao habilitar o SAML.
  • likely_not_vulnerable: O alvo não parece vulnerável com base nas verificações realizadas.
  • unknown: O status da vulnerabilidade não pôde ser determinado, muito provavelmente porque a versão do produto não pôde ser obtida ou não foi reconhecida. O script gerará um arquivo JSON chamado

Arquivos de saída

  • cve_2022_47966_scan.json - Arquivo JSON com o nome do produto, versão, status da configuração SAML, status da vulnerabilidade e outras informações relevantes para quaisquer sistemas que foram reconhecidos pelo script.
  • cve_2022_47966_scan.txt - Arquivo de texto com uma análise legível dos resultados. Isso é idêntico ao relatório sendo impresso no console (menos as cores ANSI)
  • cve_2022_47966_scan_unidentified.json - Arquivo JSON com informações sobre sistemas que não puderam ser identificados, mas ainda parecem dignos de relatório porque as strings ManageEngine e/ou manageengine foram encontradas no corpo da resposta enviada pelo servidor.

Limitações

  • O script atualmente usa apenas a versão de compilação auto-relatada para determinar se um determinado aplicativo não foi corrigido. No entanto, as versões de compilação auto-relatadas podem nem sempre ser totalmente precisas, mas parecem dar uma indicação correta do status da correção na maioria dos casos.
  • O script verifica strings específicas no corpo da resposta do servidor para ver se o SAML está configurado para um determinado aplicativo. Novamente, isso pode não ser sempre 100% preciso, embora falsos positivos aqui sejam improváveis.
  • Devido ao grande número de produtos afetados, o script foi testado contra um número limitado de sistemas para cada produto. Isso pode resultar em resultados incorretos para versões de produto que se desviam daquelas testadas. Por exemplo, notamos durante os testes que versões diferentes do mesmo produto às vezes apresentam o número da versão auto-relatada de maneira diferente. Como resultado, o scanner pode às vezes falhar ao identificar a versão de um produto que é suportado. No entanto, nesse caso, o scanner ainda relatará a identificação do produto e a incapacidade de identificar a versão.
  • Em geral, falsos negativos parecem mais prováveis do que falsos positivos.

Numa tentativa de fornecer resultados relativamente completos, apesar das limitações mencionadas acima, o script relata todos os sistemas, mesmo aqueles considerados não vulneráveis, bem como aplicativos web que poderiam ser produtos ManageEngine, mas não foram reconhecidos pelo script.

Então, quão intrusivo é isso?

O scanner é super leve. Para a maioria dos aplicativos suportados, o scanner realiza exatamente duas requisições HTTP:

  • Uma requisição GET para a URL fornecida (que deve ser a URL base do aplicativo)
  • Uma requisição POST com um corpo vazio para o endpoint SAML

Para alguns produtos, uma requisição GET adicional é realizada para seguir manualmente um redirecionamento. Para alguns produtos, a requisição POST nem é realizada.

Correção

Consulte o aviso de segurança oficial da ManageEngine para obter uma lista completa de aplicativos afetados e as correções relevantes.

Uma nota sobre suporte

Este scanner é fornecido como está. PRs e issues são bem-vindos, e esperamos adicionar suporte para alvos adicionais em um futuro próximo. No entanto, não podemos garantir suporte para esta ferramenta.

Baixar ferramenta