
Scanner Python para CVE-2022-47966. Suporta ~10 dos 24 produtos afetados.
CVE-2022-47966 é uma vulnerabilidade crítica de execução remota de código não autenticada que afeta pelo menos 24 produtos on-premise da ManageEngine. A vulnerabilidade se aplica apenas se o SAML SSO estiver habilitado. Para alguns produtos, também se aplica se o SAML SSO foi habilitado anteriormente.
Este script é um scanner gratuito que pode ser usado para verificar vários (mas ainda não todos) dos produtos afetados da ManageEngine para o CVE-2022-47966.
git clone https://github.com/vonahisec/CVE-2022-47966-Scan.git
cd CVE-2022-47966-Scan
pip install -r requirements.txt
ou:
pip3 install -r requirements.txt
usage: cve_2022_47966_scan.py [-h] [-f FILE] [-t TARGETS] [-o OUTPUT_DIR]
Varre instâncias web da ManageEngine para CVE-2022-47966
options:
-h, --help show this help message and exit
-f FILE File containing a list of URLs to scan
-t TARGETS Comma-separated list of URLs to scan
-o OUTPUT_DIR Output directory
Atualmente, os seguintes produtos afetados são totalmente suportados:
Além disso, os seguintes produtos são parcialmente suportados, o que significa que o script obterá a versão, mas não pode verificar se o SAML está
Os seguintes produtos não são suportados:
O suporte para alguns desses produtos pode ser adicionado em um futuro próximo, embora pareça improvável que este script venha a suportar todos.
vulnerable: O alvo não foi corrigido e tem SAML habilitadopotentially_vulnerable: O alvo não foi corrigido e:
not_patched: O alvo não foi corrigido, mas o SAML não está habilitado. Isso significa que o alvo não está atualmente vulnerável, mas poderia se tornar vulnerável ao habilitar o SAML.likely_not_vulnerable: O alvo não parece vulnerável com base nas verificações realizadas.unknown: O status da vulnerabilidade não pôde ser determinado, muito provavelmente porque a versão do produto não pôde ser obtida ou não foi reconhecida.
O script gerará um arquivo JSON chamadocve_2022_47966_scan.json - Arquivo JSON com o nome do produto, versão, status da configuração SAML, status da vulnerabilidade e outras informações relevantes para quaisquer sistemas que foram reconhecidos pelo script.cve_2022_47966_scan.txt - Arquivo de texto com uma análise legível dos resultados. Isso é idêntico ao relatório sendo impresso no console (menos as cores ANSI)cve_2022_47966_scan_unidentified.json - Arquivo JSON com informações sobre sistemas que não puderam ser identificados, mas ainda parecem dignos de relatório porque as strings ManageEngine e/ou manageengine foram encontradas no corpo da resposta enviada pelo servidor.Numa tentativa de fornecer resultados relativamente completos, apesar das limitações mencionadas acima, o script relata todos os sistemas, mesmo aqueles considerados não vulneráveis, bem como aplicativos web que poderiam ser produtos ManageEngine, mas não foram reconhecidos pelo script.
O scanner é super leve. Para a maioria dos aplicativos suportados, o scanner realiza exatamente duas requisições HTTP:
Para alguns produtos, uma requisição GET adicional é realizada para seguir manualmente um redirecionamento. Para alguns produtos, a requisição POST nem é realizada.
Consulte o aviso de segurança oficial da ManageEngine para obter uma lista completa de aplicativos afetados e as correções relevantes.
Este scanner é fornecido como está. PRs e issues são bem-vindos, e esperamos adicionar suporte para alvos adicionais em um futuro próximo. No entanto, não podemos garantir suporte para esta ferramenta.