Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2022-22536 — SAP memory pipes(MPI) vulnerabilidade de dessincronização CVE-2022-22536. | Kitploit
Ferramentas/GitHubGitHub/zz-socmap/cve-2022-22536
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de PenetraçãoRed Teaming
GitHubzz-socmap/cve-2022-22536

CVE-2022-22536

SAP memory pipes(MPI) vulnerabilidade de dessincronização CVE-2022-22536.

Ver Repositório
5115há 4 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
  • CVE-2022-22536 Vulnerabilidade de dessincronização de pipes de memória SAP (MPI) CVE-2022-22536.

** Descrição - POC para CVE-2022-22536: Vulnerabilidade de dessincronização de pipes de memória SAP (MPI). - criado por antx em 2022-02-15.

** Detalhe SAP NetWeaver Application Server ABAP, SAP NetWeaver Application Server Java, ABAP Platform, SAP Content Server 7.53 e SAP Web Dispatcher são vulneráveis a contrabando de requisições e concatenação de requisições. Um atacante não autenticado pode prefixar a requisição de uma vítima com dados arbitrários. Dessa forma, o atacante pode executar funções se passando pela vítima ou envenenar caches web intermediários. Um ataque bem-sucedido pode resultar em comprometimento total da Confidencialidade, Integridade e Disponibilidade do sistema.

** Severidade CVE - attackComplexity: LOW - attackVector: NETWORK - availabilityImpact: HIGH - confidentialityImpact: HIGH - integrityImpact: HIGH - privilegesRequired: NONE - scope: CHANGED - userInteraction: NONE - version: 3.1 - baseScore: 10.0 - baseSeverity: CRITICAL

** Afetados - SAP Web Dispatcher - 7.49 - 7.53 - 7.77 - 7.81 - 7.85 - 7.22EXT - 7.86 - 7.87 - SAP NetWeaver and ABAP Platform - KERNEL 7.22 - 8.04 - 7.49 - 7.53 - 7.77 - 7.81 - 7.85 - 7.86 - 7.87 - KRNL64UC 8.04 - 7.22 - 7.22EXT - 7.49 - 7.53 - KRNL64NUC 7.22 - 7.22EXT - 7.49 - SAP Content Server - 7.53

** Cenários Suportados Esta ferramenta foi testada nos seguintes cenários: - Teste direto contra um sistema SAP Esta ferramenta forneceu resultados confiáveis quando usada para testar sistemas diretamente. Isto significa sem nenhum dispositivo proxy HTTP(s) entre o host que executa o teste e o sistema SAP alvo. - SAP WEB Dispatcher como Proxy Esta ferramenta forneceu resultados confiáveis quando o sistema SAP em teste estava atrás de um SAP Web Dispatcher. - Outras configurações / Proxies Esta ferramenta não foi testada em nenhum outro ambiente ou com nenhum outro proxy. Resultados confiáveis em qualquer outro cenário que não os mencionados acima não são garantidos.

** Prova de Conceito - [[./CVE-2022-22536.py][Poc]]

** Mitigações - A oficial publicou um [[https://wiki.scn.sap.com/wiki/display/PSR/SAP+Security+Patch+Day+-+February+2022][patch]] para CVE-2022-22536.

** Referência - Fonte de Referência - [[ Scanner]] - Artigo de Referência - [[ SAP Vulnerability (CVE-2022-22536) – Critical Risk]] - [[ Manager Advanced Desync (ICMAD) Vulnerabilities]] - Twitter de Referência - [[]] - Risco de Referência - [[]] - CVE - [[]] - Patch de Referência - [[ Security Patch Day - February 2022]]

  • IMPORTANTE Este exploit é destinado apenas a facilitar demonstrações da vulnerabilidade por pesquisadores. Eu desaprovo ações ilegais e não assumo responsabilidade por nenhum uso malicioso deste script. A prova de conceito demonstrada neste repositório não expõe nenhum host e foi realizada com permissão.
Baixar ferramenta
https://github.com/Onapsis/onapsis_icmad_scanner][MPI
https://thecyphere.com/blog/icmad-sap-vulnerability/][ICMAD
https://www.tenable.com/blog/cve-2022-22536-sap-patches-internet-communication-manager-advanced-desync-icmad][Communication
https://twitter.com/search?q=CVE-2022-22536][Twitter
https://nvd.nist.gov/vuln/detail/CVE-2022-22536][NVD
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-22536][CVE-2022-22536
https://wiki.scn.sap.com/wiki/display/PSR/SAP+Security+Patch+Day+-+February+2022][SAP