
Python-сканер для CVE-2022-47966. Поддерживает ~10 из 24 затронутых продуктов.
CVE-2022-47966 — это критическая уязвимость удаленного выполнения кода без аутентификации, затрагивающая как минимум 24 локальных продукта ManageEngine. Уязвимость применима только в том случае, если включен SAML SSO. Для некоторых продуктов она также применима, если SAML SSO был включен ранее.
Этот скрипт — бесплатный сканер, который можно использовать для проверки ряда (но пока не всех) затронутых продуктов ManageEngine на наличие CVE-2022-47966.
git clone https://github.com/vonahisec/CVE-2022-47966-Scan.git
cd CVE-2022-47966-Scan
pip install -r requirements.txt
либо:
pip3 install -r requirements.txt
usage: cve_2022_47966_scan.py [-h] [-f FILE] [-t TARGETS] [-o OUTPUT_DIR]
Scan ManageEngine web instances for CVE-2022-47966
options:
-h, --help show this help message and exit
-f FILE File containing a list of URLs to scan
-t TARGETS Comma-separated list of URLs to scan
-o OUTPUT_DIR Output directory
В настоящее время полностью поддерживаются следующие затронутые продукты:
Кроме того, следующие продукты поддерживаются частично, что означает, что скрипт получит версию, но не может проверить, включен ли SAML
Следующие продукты не поддерживаются:
Возможно, в ближайшем будущем будет добавлена поддержка некоторых из этих продуктов, хотя маловероятно, что этот скрипт когда-либо будет поддерживать все.
vulnerable: Цель не пропатчена и имеет включенный SAMLpotentially_vulnerable: Цель не пропатчена и:
not_patched: Цель не пропатчена, но SAML не включен. Это означает, что цель в настоящее время не уязвима, но может стать уязвимой при включении SAML.likely_not_vulnerable: Цель не выглядит уязвимой на основе выполненных проверок.unknown: Статус уязвимости не удалось определить, скорее всего, потому, что версию продукта не удалось получить или она не была распознана.
Скрипт создаст JSON-файл с именемcve_2022_47966_scan.json — JSON-файл с названием продукта, версией, состоянием конфигурации SAML, статусом уязвимости и другой соответствующей информацией для любых систем, распознанных скриптом.cve_2022_47966_scan.txt — текстовый файл с удобочитаемой сводкой результатов. Он идентичен отчету, выводимому в консоль (без ANSI-цветов).cve_2022_47966_scan_unidentified.json — JSON-файл с информацией о системах, которые не удалось идентифицировать, но которые все же стоит указать в отчете, поскольку строки ManageEngine и/или manageengine были найдены в теле ответа сервера.В попытке предоставить относительно полные результаты, несмотря на упомянутые выше ограничения, скрипт сообщает обо всех системах, включая те, которые не оказались уязвимыми, а также о веб-приложениях, которые могут быть продуктами ManageEngine, но не были распознаны скриптом.
Сканер очень легкий. Для большинства поддерживаемых приложений сканер выполняет ровно два HTTP-запроса:
Для нескольких продуктов выполняется один дополнительный GET-запрос для ручного перехода по редиректу. Для некоторых продуктов POST-запрос вообще не выполняется.
Пожалуйста, обратитесь к официальному уведомлению о безопасности ManageEngine за полным списком затронутых приложений и соответствующих исправлений.
Этот сканер предоставляется как есть. PR и issues приветствуются, и мы надеемся добавить поддержку дополнительных целей в ближайшем будущем. Однако мы не можем гарантировать поддержку этого инструмента.