CVE-2022-22536
Уязвимость десинхронизации SAP memory pipes (MPI) CVE-2022-22536.
** Описание
- PoC для CVE-2022-22536: уязвимость десинхронизации memory pipes (MPI) в SAP.
- создано antx 2022-02-15.
** Подробности
SAP NetWeaver Application Server ABAP, SAP NetWeaver Application Server Java, ABAP Platform, SAP Content Server 7.53 и SAP Web Dispatcher подвержены уязвимостям контрабанды запросов (request smuggling) и конкатенации запросов. Неаутентифицированный злоумышленник может добавлять произвольные данные перед запросом жертвы. Таким образом, злоумышленник может выполнять функции, выдавая себя за жертву, или отравлять промежуточные веб-кэши. Успешная атака может привести к полной компрометации конфиденциальности, целостности и доступности системы.
** Поддерживаемые сценарии
Этот инструмент был протестирован в следующих сценариях:
- Прямое тестирование SAP-системы
Этот инструмент давал надёжные результаты при прямом тестировании систем. Это означает отсутствие HTTP(s)-прокси между хостом, выполняющим тест, и целевой SAP-системой.
- SAP Web Dispatcher в качестве прокси
Этот инструмент давал надёжные результаты, когда тестируемая SAP-система находилась за SAP Web Dispatcher.
- Другие конфигурации / прокси
Этот инструмент не тестировался в каких-либо других средах или с другими прокси. Надёжные результаты в любых сценариях, отличных от перечисленных выше, не гарантируются.
** Доказательство концепции (PoC)
- [[./CVE-2022-22536.py][Poc]]
ВАЖНО
Этот эксплойт предназначен только для облегчения демонстрации уязвимости исследователями. Я не одобряю противоправные действия и не несу никакой ответственности за любое вредоносное использование этого скрипта. Доказательство концепции, продемонстрированное в этом репозитории, не затрагивает никакие хосты и было выполнено с разрешения.