
Checker يساعد في التحقق من الحساب الذي تم إنشاؤه أو العثور على تفويضه.
أداة فحص للمساعدة في التحقق من الحساب الذي تم إنشاؤه أو العثور على الماندت الخاص به
يتيح لك السكربت التحقق مما إذا كان الحساب قد تم إنشاؤه عند استخدام الاستغلال RECON.py أو العثور على الماندت الخاص بالحساب الذي تم إنشاؤه
https://github.com/chipik/SAP_RECON
chmod +x
./checker_CVE-2020-6287.sh <start mndt> <stop mndt> <ip> <port> <login> <password>
- <start mndt> : first value of mandate for iterate (000-999) useful for me 000,001,002,003,004,005,006,007,008,009,066,100,150,200,500,520
- <stop mndt> : last value for iterate
- <ip> : IP address of vulnerable host
- <port> : endpoint of vulnerable service
- <login> : login created with RECON.py
- <password> : password created with RECON.py
for i in {000,001,002,003,004,005,006,007,008,009,066,100,150,200,500,520}; do ./checker_CVE-2020-6287.sh ${i} ${i} <ip> <port> <login> <password>;done

القيمة الأولى هي الماندت. الكود 302 يعني أن المستخدم موجود.