
Automatisierter Exploit für CVE-2020-6287, der die Authentifizierungsumgehung von SAP NetWeaver AS JAVA angreift. Erstellt Admin-Benutzer über den LM Configuration Wizard. Integriert Shodan zur Zielerkennung.
Automatisierter Exploit für CVE-2020-6287
#CVE-2020-6287: SAP NetWeaver AS JAVA (LM Configuration Wizard), Versionen - 7.30, 7.31, 7.40, 7.50, führt keine Authentifizierungsprüfung durch, was es einem Angreifer ohne vorherige Authentifizierung ermöglicht, Konfigurationsaufgaben auszuführen, um kritische Aktionen gegen das SAP-Java-System durchzuführen, einschließlich der Möglichkeit, einen administrativen Benutzer zu erstellen, und dadurch die Vertraulichkeit, Integrität und Verfügbarkeit des Systems zu beeinträchtigen, was zu fehlender Authentifizierungsprüfung führt.
#du brauchst eine Shodan-Lizenz
#Verwende es nicht, um Schaden anzurichten
Verwendung: ./exploit.sh