- CVE-2022-22536
Уязвимость десинхронизации SAP memory pipes (MPI) CVE-2022-22536.
** Описание
- PoC для CVE-2022-22536: уязвимость десинхронизации memory pipes (MPI) в SAP.
- создано antx 2022-02-15.
** Подробности
SAP NetWeaver Application Server ABAP, SAP NetWeaver Application Server Java, ABAP Platform, SAP Content Server 7.53 и SAP Web Dispatcher подвержены уязвимостям контрабанды запросов (request smuggling) и конкатенации запросов. Неаутентифицированный злоумышленник может добавлять произвольные данные перед запросом жертвы. Таким образом, злоумышленник может выполнять функции, выдавая себя за жертву, или отравлять промежуточные веб-кэши. Успешная атака может привести к полной компрометации конфиденциальности, целостности и доступности системы.
** Серьёзность CVE
- attackComplexity: LOW
- attackVector: NETWORK
- availabilityImpact: HIGH
- confidentialityImpact: HIGH
- integrityImpact: HIGH
- privilegesRequired: NONE
- scope: CHANGED
- userInteraction: NONE
- version: 3.1
- baseScore: 10.0
- baseSeverity: CRITICAL
** Затронутые продукты
- SAP Web Dispatcher
- 7.49
- 7.53
- 7.77
- 7.81
- 7.85
- 7.22EXT
- 7.86
- 7.87
- SAP NetWeaver и ABAP Platform
- KERNEL 7.22
- 8.04
- 7.49
- 7.53
- 7.77
- 7.81
- 7.85
- 7.86
- 7.87
- KRNL64UC 8.04
- 7.22
- 7.22EXT
- 7.49
- 7.53
- KRNL64NUC 7.22
- 7.22EXT
- 7.49
- SAP Content Server
- 7.53
** Поддерживаемые сценарии
Этот инструмент был протестирован в следующих сценариях:
- Прямое тестирование SAP-системы
Этот инструмент давал надёжные результаты при прямом тестировании систем. Это означает отсутствие HTTP(s)-прокси между хостом, выполняющим тест, и целевой SAP-системой.
- SAP Web Dispatcher в качестве прокси
Этот инструмент давал надёжные результаты, когда тестируемая SAP-система находилась за SAP Web Dispatcher.
- Другие конфигурации / прокси
Этот инструмент не тестировался в каких-либо других средах или с другими прокси. Надёжные результаты в любых сценариях, отличных от перечисленных выше, не гарантируются.
** Доказательство концепции (PoC)
- [[./CVE-2022-22536.py][Poc]]
** Ссылки
- Источник
- [[https://github.com/Onapsis/onapsis_icmad_scanner][MPI Scanner]]
- Статьи
- [[https://thecyphere.com/blog/icmad-sap-vulnerability/][ICMAD SAP Vulnerability (CVE-2022-22536) – Critical Risk]]
- [[https://www.tenable.com/blog/cve-2022-22536-sap-patches-internet-communication-manager-advanced-desync-icmad][Communication Manager Advanced Desync (ICMAD) Vulnerabilities]]
- Twitter
- [[https://twitter.com/search?q=CVE-2022-22536][Twitter]]
- Риск
- [[https://nvd.nist.gov/vuln/detail/CVE-2022-22536][NVD]]
- CVE
- [[https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-22536][CVE-2022-22536]]
- Патч
- [[https://wiki.scn.sap.com/wiki/display/PSR/SAP+Security+Patch+Day+-+February+2022][SAP Security Patch Day - February 2022]]
- ВАЖНО
Этот эксплойт предназначен только для облегчения демонстрации уязвимости исследователями. Я не одобряю противоправные действия и не несу никакой ответственности за любое вредоносное использование этого скрипта. Доказательство концепции, продемонстрированное в этом репозитории, не затрагивает никакие хосты и было выполнено с разрешения.