Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2022-47966-Scan — Python-сканер для CVE-2022-47966. Поддерживает ~10 из 24 затронутых продуктов. | Kitploit
Инструменты/GitHubGitHub/vonahisec/cve-2022-47966-scan
Сканеры уязвимостейЭксплуатацияСбор информацииВеб-безопасностьТестирование на ПроникновениеRed Teaming
GitHubvonahisec/cve-2022-47966-scan

CVE-2022-47966-Scan

Python-сканер для CVE-2022-47966. Поддерживает ~10 из 24 затронутых продуктов.

Репозиторий
28523 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2022-47966 Сканер

О программе

CVE-2022-47966 — это критическая уязвимость удаленного выполнения кода без аутентификации, затрагивающая как минимум 24 локальных продукта ManageEngine. Уязвимость применима только в том случае, если включен SAML SSO. Для некоторых продуктов она также применима, если SAML SSO был включен ранее.

Хронология

  • CVE-2022-47966 была обнаружена Khoadha из Viettel Cyber Security и, судя по всему, была исправлена в октябре 2022 года для затронутых продуктов. Уязвимость находится в Apache Santuario, сторонней библиотеке, используемой всеми затронутыми приложениями.
  • Однако ManageEngine выпустила уведомление о безопасности по этой проблеме только 10 января 2023 года.
  • 18 января исследователи из @horizon3ai опубликовали технический разбор и PoC для этой проблемы.
  • С тех пор Rapid 7 (и другие) обнаружили эксплуатацию CVE-2022-47966 в реальных атаках.

Этот скрипт — бесплатный сканер, который можно использовать для проверки ряда (но пока не всех) затронутых продуктов ManageEngine на наличие CVE-2022-47966.

Установка

  • Клонируйте репозиторий
root@kitploit:~
git clone https://github.com/vonahisec/CVE-2022-47966-Scan.git
  • Перейдите в созданный каталог
root@kitploit:~
cd CVE-2022-47966-Scan
  • Установите зависимости с помощью pip. В зависимости от локальной настройки python3 требуемые команды будут либо:
root@kitploit:~
pip install -r requirements.txt

либо:

root@kitploit:~
pip3 install -r requirements.txt

Использование

root@kitploit:~
usage: cve_2022_47966_scan.py [-h] [-f FILE] [-t TARGETS] [-o OUTPUT_DIR]

Scan ManageEngine web instances for CVE-2022-47966

options:
  -h, --help     show this help message and exit
  -f FILE        File containing a list of URLs to scan
  -t TARGETS     Comma-separated list of URLs to scan
  -o OUTPUT_DIR  Output directory

Поддерживаемые продукты

В настоящее время полностью поддерживаются следующие затронутые продукты:

  • ManageEngine ADAudit Plus
  • ManageEngine ADManager Plus
  • ManageEngine Asset Explorer
  • ManageEngine Endpoint Central (вероятно, включает Endpoint Central MSP, хотя эта версия отдельно не тестировалась)
  • ManageEngine PAM 360
  • ManageEngine ServiceDesk Plus (вероятно, включает ServiceDesk Plus MSP, хотя эта версия отдельно не тестировалась)
  • ManageEngine SupportCenter Plus

Кроме того, следующие продукты поддерживаются частично, что означает, что скрипт получит версию, но не может проверить, включен ли SAML

  • ManageEngine Active Directory 360 (AD360)
  • ManageEngine ADSelfService Plus

Следующие продукты не поддерживаются:

  • ManageEngine Access Manager Plus
  • ManageEngine Analytics Plus
  • ManageEngine Application Control Plus
  • ManageEngine Browser Security Plus
  • ManageEngine Device Control Plus
  • ManageEngine Endpoint DLP
  • ManageEngine Key Manager Plus
  • ManageEngine OS Deployer
  • ManageEngine Password Manager Pro
  • ManageEngine Patch Manager Plus
  • ManageEngine Remote Access Plus
  • ManageEngine Remote Monitoring and Management (RMM)
  • ManageEngine Vulnerability Manager Plus

Возможно, в ближайшем будущем будет добавлена поддержка некоторых из этих продуктов, хотя маловероятно, что этот скрипт когда-либо будет поддерживать все.

Статусы уязвимости

  • vulnerable: Цель не пропатчена и имеет включенный SAML
  • potentially_vulnerable: Цель не пропатчена и:
    • скрипт не смог определить, был ли включен SAML
    • или SAML не был найден включенным, но цель все равно была бы уязвима, если бы SAML когда-либо был для нее включен
  • not_patched: Цель не пропатчена, но SAML не включен. Это означает, что цель в настоящее время не уязвима, но может стать уязвимой при включении SAML.
  • likely_not_vulnerable: Цель не выглядит уязвимой на основе выполненных проверок.
  • unknown: Статус уязвимости не удалось определить, скорее всего, потому, что версию продукта не удалось получить или она не была распознана. Скрипт создаст JSON-файл с именем

Выходные файлы

  • cve_2022_47966_scan.json — JSON-файл с названием продукта, версией, состоянием конфигурации SAML, статусом уязвимости и другой соответствующей информацией для любых систем, распознанных скриптом.
  • cve_2022_47966_scan.txt — текстовый файл с удобочитаемой сводкой результатов. Он идентичен отчету, выводимому в консоль (без ANSI-цветов).
  • cve_2022_47966_scan_unidentified.json — JSON-файл с информацией о системах, которые не удалось идентифицировать, но которые все же стоит указать в отчете, поскольку строки ManageEngine и/или manageengine были найдены в теле ответа сервера.

Предостережения

  • Скрипт в настоящее время использует только самостоятельно сообщаемую версию сборки, чтобы определить, что определенное приложение не пропатчено. Однако самостоятельно сообщаемые версии сборок не всегда могут быть полностью точными, но в большинстве случаев они, похоже, дают правильное указание на статус патча.
  • Скрипт ищет определенные строки в теле ответа сервера, чтобы понять, настроен ли SAML для конкретного приложения. Опять же, это не всегда может быть на 100% точным, хотя ложные срабатывания здесь маловероятны.
  • Из-за большого количества затронутых продуктов скрипт тестировался на ограниченном числе систем для каждого продукта. Это может привести к неверным результатам для версий продуктов, отличающихся от протестированных. Например, мы заметили во время тестирования, что разные версии одного и того же продукта иногда по-разному отображают самостоятельно сообщаемый номер версии. В результате сканер иногда может не определить версию поддерживаемого продукта. Однако в этом случае сканер все равно сообщит об идентификации продукта и невозможности определения версии.
  • В целом ложные отрицательные результаты более вероятны, чем ложные положительные.

В попытке предоставить относительно полные результаты, несмотря на упомянутые выше ограничения, скрипт сообщает обо всех системах, включая те, которые не оказались уязвимыми, а также о веб-приложениях, которые могут быть продуктами ManageEngine, но не были распознаны скриптом.

Насколько этот сканер интрузивен?

Сканер очень легкий. Для большинства поддерживаемых приложений сканер выполняет ровно два HTTP-запроса:

  • GET-запрос к указанному URL (который должен быть базовым URL приложения)
  • POST-запрос с пустым телом к конечной точке SAML

Для нескольких продуктов выполняется один дополнительный GET-запрос для ручного перехода по редиректу. Для некоторых продуктов POST-запрос вообще не выполняется.

Патчинг

Пожалуйста, обратитесь к официальному уведомлению о безопасности ManageEngine за полным списком затронутых приложений и соответствующих исправлений.

Примечание о поддержке

Этот сканер предоставляется как есть. PR и issues приветствуются, и мы надеемся добавить поддержку дополнительных целей в ближайшем будущем. Однако мы не можем гарантировать поддержку этого инструмента.

Скачать инструмент