
استغلال آلي لثغرة CVE-2020-6287 تستهدف تجاوز المصادقة في SAP NetWeaver AS JAVA. يقوم بإنشاء مستخدمين بصلاحيات مدير عبر معالج إعداد LM. يتكامل مع Shodan لاكتشاف الأهداف.
أداة استغلال تلقائية لـ CVE-2020-6287
#CVE-2020-6287: SAP NetWeaver AS JAVA (LM Configuration Wizard)، الإصدارات - 7.30, 7.31, 7.40, 7.50، لا يقوم بإجراء التحقق من المصادقة مما يسمح للمهاجم دون مصادقة مسبقة بتنفيذ مهام التكوين لتنفيذ إجراءات حرجة ضد نظام SAP Java، بما في ذلك القدرة على إنشاء مستخدم إداري، وبالتالي المساس بالسرية والنزاهة والتوفر للنظام، مما يؤدي إلى عدم وجود فحص المصادقة.
#تحتاج إلى ترخيص Shodan
#لا تستخدمه لإلحاق الضرر
usage: ./exploit.sh