
إثبات مفهوم خفيف بلغة Python لاكتشاف ثغرة تنفيذ التعليمات البرمجية عن بُعد CVE-2020-0618 في Microsoft SQL Server Reporting Services عبر فحص التحقق من مسار SOAP API.
هذا إثبات مفهوم بسيط لكشف CVE-2020-0618، وهي ثغرة تنفيذ تعليمات برمجية عن بُعد تؤثر على Microsoft SQL Server Reporting Services (SSRS).
توجد الثغرة بسبب التحقق غير السليم من المسار في واجهة برمجة التطبيقات SOAP الخاصة بدالة LoadReport(). وإذا كان النظام المستهدف عرضةً لها، فقد تؤدي إلى تنفيذ تعليمات برمجية عن بُعد في سياق حساب SQL Server Reporting Services.
requestspython3 cve_2020_0618_poc.py <target_URL>
python3 cve_2020_0618_poc.py http://xxx.xxx.xxx.xx/ReportServer/