
سكريبت استغلال لـ SAP Business Objects SSRF
نص برمجي لاستغلال ثغرة SSRF في SAP Business Objects
هذا نص برمجي بسيط بلغة Golang لأتمتة استغلال CVE-2020-6308. لم يُظهر المستودع الأصلي على Github أي أتمتة (https://github.com/InitRoot/CVE-2020-6308-PoC، شكرًا @InitRoot)، لذلك تم إنشاء هذا في محاولة لمساعدة مختبرِي الاختراق/الفريق الأحمر لتقديم دليل إثبات المفهوم للعملاء.
تحذير: أثناء المهمة التي تم إنشاء هذا من أجلها، استجاب خادم الويب المحدد فقط بعد 10 ثوانٍ عندما كان المنفذ مفتوحًا. قد تتغير هذه المعلمة المحددة. إذا كان الأمر كذلك، قم فقط بتغيير شرط if في السطر 35.
لم يكن من الممكن تنفيذ العملية بعدة مسارات (multithreaded) لأن خادم الويب يعالج طلبًا واحدًا فقط في كل مرة ولا يقبل طلبًا جديدًا حتى يتم الانتهاء من الطلب الأول.