CVE-2022-22536
Vulnerabilidade de dessincronização de pipes de memória SAP (MPI) CVE-2022-22536.
** Descrição
- POC para CVE-2022-22536: Vulnerabilidade de dessincronização de pipes de memória SAP (MPI).
- criado por antx em 2022-02-15.
** Detalhe
SAP NetWeaver Application Server ABAP, SAP NetWeaver Application Server Java, ABAP Platform, SAP Content Server 7.53 e SAP Web Dispatcher são vulneráveis a contrabando de requisições e concatenação de requisições. Um atacante não autenticado pode prefixar a requisição de uma vítima com dados arbitrários. Dessa forma, o atacante pode executar funções se passando pela vítima ou envenenar caches web intermediários. Um ataque bem-sucedido pode resultar em comprometimento total da Confidencialidade, Integridade e Disponibilidade do sistema.
** Cenários Suportados
Esta ferramenta foi testada nos seguintes cenários:
- Teste direto contra um sistema SAP
Esta ferramenta forneceu resultados confiáveis quando usada para testar sistemas diretamente. Isto significa sem nenhum dispositivo proxy HTTP(s) entre o host que executa o teste e o sistema SAP alvo.
- SAP WEB Dispatcher como Proxy
Esta ferramenta forneceu resultados confiáveis quando o sistema SAP em teste estava atrás de um SAP Web Dispatcher.
- Outras configurações / Proxies
Esta ferramenta não foi testada em nenhum outro ambiente ou com nenhum outro proxy. Resultados confiáveis em qualquer outro cenário que não os mencionados acima não são garantidos.
** Prova de Conceito
- [[./CVE-2022-22536.py][Poc]]
** Referência
- Fonte de Referência
- [[ Scanner]]
- Artigo de Referência
- [[ SAP Vulnerability (CVE-2022-22536) – Critical Risk]]
- [[ Manager Advanced Desync (ICMAD) Vulnerabilities]]
- Twitter de Referência
- [[]]
- Risco de Referência
- [[]]
- CVE
- [[]]
- Patch de Referência
- [[ Security Patch Day - February 2022]]
IMPORTANTE
Este exploit é destinado apenas a facilitar demonstrações da vulnerabilidade por pesquisadores. Eu desaprovo ações ilegais e não assumo responsabilidade por nenhum uso malicioso deste script. A prova de conceito demonstrada neste repositório não expõe nenhum host e foi realizada com permissão.