Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2022-22536 — Уязвимость десинхронизации SAP memory pipes (MPI) CVE-2022-22536. | Kitploit
Инструменты/GitHubGitHub/zz-socmap/cve-2022-22536
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на ПроникновениеRed Teaming
GitHubzz-socmap/cve-2022-22536

CVE-2022-22536

Уязвимость десинхронизации SAP memory pipes (MPI) CVE-2022-22536.

Репозиторий
51154 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
  • CVE-2022-22536 Уязвимость десинхронизации SAP memory pipes (MPI) CVE-2022-22536.

** Описание - PoC для CVE-2022-22536: уязвимость десинхронизации memory pipes (MPI) в SAP. - создано antx 2022-02-15.

** Подробности SAP NetWeaver Application Server ABAP, SAP NetWeaver Application Server Java, ABAP Platform, SAP Content Server 7.53 и SAP Web Dispatcher подвержены уязвимостям контрабанды запросов (request smuggling) и конкатенации запросов. Неаутентифицированный злоумышленник может добавлять произвольные данные перед запросом жертвы. Таким образом, злоумышленник может выполнять функции, выдавая себя за жертву, или отравлять промежуточные веб-кэши. Успешная атака может привести к полной компрометации конфиденциальности, целостности и доступности системы.

** Серьёзность CVE - attackComplexity: LOW - attackVector: NETWORK - availabilityImpact: HIGH - confidentialityImpact: HIGH - integrityImpact: HIGH - privilegesRequired: NONE - scope: CHANGED - userInteraction: NONE - version: 3.1 - baseScore: 10.0 - baseSeverity: CRITICAL

** Затронутые продукты - SAP Web Dispatcher - 7.49 - 7.53 - 7.77 - 7.81 - 7.85 - 7.22EXT - 7.86 - 7.87 - SAP NetWeaver и ABAP Platform - KERNEL 7.22 - 8.04 - 7.49 - 7.53 - 7.77 - 7.81 - 7.85 - 7.86 - 7.87 - KRNL64UC 8.04 - 7.22 - 7.22EXT - 7.49 - 7.53 - KRNL64NUC 7.22 - 7.22EXT - 7.49 - SAP Content Server - 7.53

** Поддерживаемые сценарии Этот инструмент был протестирован в следующих сценариях: - Прямое тестирование SAP-системы Этот инструмент давал надёжные результаты при прямом тестировании систем. Это означает отсутствие HTTP(s)-прокси между хостом, выполняющим тест, и целевой SAP-системой. - SAP Web Dispatcher в качестве прокси Этот инструмент давал надёжные результаты, когда тестируемая SAP-система находилась за SAP Web Dispatcher. - Другие конфигурации / прокси Этот инструмент не тестировался в каких-либо других средах или с другими прокси. Надёжные результаты в любых сценариях, отличных от перечисленных выше, не гарантируются.

** Доказательство концепции (PoC) - [[./CVE-2022-22536.py][Poc]]

** Меры по устранению - Официально опубликован [[https://wiki.scn.sap.com/wiki/display/PSR/SAP+Security+Patch+Day+-+February+2022][патч]] для CVE-2022-22536.

** Ссылки - Источник - [[https://github.com/Onapsis/onapsis_icmad_scanner][MPI Scanner]] - Статьи - [[https://thecyphere.com/blog/icmad-sap-vulnerability/][ICMAD SAP Vulnerability (CVE-2022-22536) – Critical Risk]] - [[https://www.tenable.com/blog/cve-2022-22536-sap-patches-internet-communication-manager-advanced-desync-icmad][Communication Manager Advanced Desync (ICMAD) Vulnerabilities]] - Twitter - [[https://twitter.com/search?q=CVE-2022-22536][Twitter]] - Риск - [[https://nvd.nist.gov/vuln/detail/CVE-2022-22536][NVD]] - CVE - [[https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-22536][CVE-2022-22536]] - Патч - [[https://wiki.scn.sap.com/wiki/display/PSR/SAP+Security+Patch+Day+-+February+2022][SAP Security Patch Day - February 2022]]

  • ВАЖНО Этот эксплойт предназначен только для облегчения демонстрации уязвимости исследователями. Я не одобряю противоправные действия и не несу никакой ответственности за любое вредоносное использование этого скрипта. Доказательство концепции, продемонстрированное в этом репозитории, не затрагивает никакие хосты и было выполнено с разрешения.
Скачать инструмент