
PoC für CVE-2020-6287 Der PoC in Python nur zum Hinzufügen von Benutzern, ohne Administratorrechte. Inspiriert von @zeroSteiner von Metasploit. Ursprüngliches Metasploit-PR-Modul: https://github.com/rapid7/metasploit-framework/pull/13852/commits/d1e2c75b3eafa7f62a6aba9fbe6220c8da97baa8 Dieser PoC erstellt nur Benutzer mit unbefugten Berechtigungen und ohne Administratorrechte. Dieses Projekt wurde ausschließlich zu Bildungszwecken erstellt und darf nicht für Gesetzesverstöße oder persönlichen Gewinn genutzt werden. Der Autor dieses Projekts übernimmt keine Verantwortung für mögliche Schäden, die durch das Material dieses Projekts verursacht werden. Ursprüngliche Entdeckung: CVE-2020-6287: Pablo Artuso CVE-2020-6286: Yvan 'iggy' G. Nutzung: python sap-CVE-2020-6287-add-user.py <HTTP(s)://IP:Port>
Simple:
Advanced:
