Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2022-47966 — POC for CVE-2022-47966 affecting multiple ManageEngine products | Kitploit
Инструменты/GitHubGitHub/horizon3ai/cve-2022-47966
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRed Teaming
GitHubhorizon3ai/cve-2022-47966

CVE-2022-47966

POC for CVE-2022-47966 affecting multiple ManageEngine products

Репозиторий
130303 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2022-47966

POC для CVE-2022-47966, затрагивающий следующие продукты ManageEngine:

  • Access Manager Plus
  • Active Directory 360
  • ADAudit Plus
  • ADManager Plus
  • ADSelfService Plus
  • Analytics Plus
  • Application Control Plus
  • Asset Explorer
  • Browser Security Plus
  • Device Control Plus
  • Endpoint Central
  • Endpoint Central MSP
  • Endpoint DLP
  • Key Manager Plus
  • OS Deployer
  • PAM 360
  • Password Manager Pro
  • Patch Manager Plus
  • Remote Access Plus
  • Remote Monitoring and Management (RMM)
  • ServiceDesk Plus
  • ServiceDesk Plus MSP
  • SupportCenter Plus
  • Vulnerability Manager Plus

Этот конкретный POC работает только с продуктами, использующими Apache Santuario (xmlsec) <= 1.4.1, такими как:

  • ServiceDesk Plus
  • Endpoint Central
  • ADManager Plus
  • ADSelfService Plus

Другие продукты могут выполнять дополнительные проверки ответа SAML. Для адаптации этого POC к продуктам, выполняющим дополнительные проверки, необходимо:

  • Сканирование журналов уязвимого продукта на наличие стек-трейсов или дополнительных сообщений в журнале, указывающих на недействительный ответ SAML.
  • Обратная разработка уязвимого продукта и поиск кода, реализующего проверки.

Технический анализ

Технический анализ первопричины уязвимости можно найти в нашем блоге: https://www.horizon3.ai/manageengine-cve-2022-47966-technical-deep-dive

Публикация автора оригинального исследования

Khoadha из Viettel Security документирует своё оригинальное исследование этой уязвимости и способы её эксплуатации во многих версиях xmlsec: https://blog.viettelcybersecurity.com/saml-show-stopper/

Индикаторы компрометации

Для анализа журналов ManageEngine на предмет индикаторов компрометации ознакомьтесь с нашим блогом об IOC: https://www.horizon3.ai/manageengine-cve-2022-47966-iocs/

Краткое описание

Этот POC использует уязвимость удаленного выполнения кода без аутентификации для выполнения команды с помощью метода Java Runtime.exec.

Использование

Для продуктов, связанных с Active Directory, таких как ADManager, требуется аргумент issuer:

root@kitploit:~
root@kali:~# python3 ./CVE-2022-47966.py --url https://10.0.40.90:8443/samlLogin/<guid> --issuer https://sts.windows.net/<guid>/ --command notepad.exe

Для остальных продуктов достаточно указать URL:

root@kitploit:~
root@kali:~# python3 ./CVE-2022-47966.py --url https://10.0.40.64:8080/SamlResponseServlet --command notepad.exe

Меры по смягчению

Обновите до последней версии затронутого продукта.

Следите за командой Horizon3.ai Attack в Twitter для получения последних исследований в области безопасности:

  • Horizon3 Attack Team
  • James Horseman
  • Zach Hanley

Отказ от ответственности

Данное программное обеспечение создано исключительно для целей академических исследований и разработки эффективных защитных методов и не предназначено для атак на системы, за исключением случаев явного разрешения. Разработчики проекта не несут ответственности за неправомерное использование программного обеспечения. Используйте ответственно.

Скачать инструмент