
Automatisierter Exploit für CVE-2020-6287
Automatisierter Exploit für CVE-2020-6287
#CVE-2020-6287: SAP NetWeaver AS JAVA (LM Configuration Wizard), Versionen - 7.30, 7.31, 7.40, 7.50, führt keine Authentifizierungsprüfung durch, was es einem Angreifer ohne vorherige Authentifizierung ermöglicht, Konfigurationsaufgaben auszuführen, um kritische Aktionen gegen das SAP-Java-System durchzuführen, einschließlich der Möglichkeit, einen administrativen Benutzer zu erstellen, und dadurch die Vertraulichkeit, Integrität und Verfügbarkeit des Systems zu beeinträchtigen, was zu fehlender Authentifizierungsprüfung führt.
#du brauchst eine Shodan-Lizenz
#Verwende es nicht, um Schaden anzurichten
Verwendung: ./exploit.sh