
إثبات المفهوم لـ CVE-2020-6287 إثبات المفهوم بلغة بايثون لإضافة مستخدم فقط، بدون تعيين صلاحيات مسؤول. مستوحى من @zeroSteiner من metasploit. وحدة PR الأصلية لميتاسبلويت: https://github.com/rapid7/metasploit-framework/pull/13852/commits/d1e2c75b3eafa7f62a6aba9fbe6220c8da97baa8 هذا الإثبات يقوم فقط بإنشاء مستخدم بصلاحية غير مصادق عليها ولا يضبط أي صلاحيات مسؤول إضافية. تم إنشاء هذا المشروع للأغراض التعليمية فقط ولا يمكن استخدامه لانتهاك القانون أو لتحقيق مكاسب شخصية. مؤلف هذا المشروع ليس مسؤولاً عن أي ضرر محتمل ناتج عن مواد هذا المشروع. الاكتشاف الأصلي: CVE-2020-6287: بابلو أرتيوسو CVE-2020-6286: إيفان 'إيجي' جي. الاستخدام: python sap-CVE-2020-6287-add-user.py <HTTP(s)://IP:Port
بسيط:
متقدم:
