
Leichtgewichtiger Python-PoC zur Erkennung der Remote-Codeausführungsschwachstelle CVE-2020-0618 in Microsoft SQL Server Reporting Services über SOAP-API-Pfadvalidierungsprüfung.
Dies ist ein einfacher PoC zur Erkennung von CVE-2020-0618, einer Schwachstelle zur Remote-Code-Ausführung (RCE), die Microsoft SQL Server Reporting Services (SSRS) betrifft.
Die Schwachstelle besteht aufgrund einer fehlerhaften Pfadvalidierung in der SOAP-API LoadReport(). Im anfälligen Zustand könnte sie potenziell zu einer Remote-Code-Ausführung im Kontext des SQL Server Reporting Services-Kontos führen.
requests Python-Bibliothekpython3 cve_2020_0618_poc.py <target_URL>
python3 cve_2020_0618_poc.py http://xxx.xxx.xxx.xx/ReportServer/