
Exploit-Skript für SAP Business Objects SSRF
Exploit-Skript für SAP Business Objects SSRF
Dies ist ein einfaches Golang-Skript, um die Ausnutzung von CVE-2020-6308 zu automatisieren. Das ursprüngliche GitHub-Repo zeigte keine Automatisierung (https://github.com/InitRoot/CVE-2020-6308-PoC , danke @InitRoot), daher wurde dies erstellt, um Pentestern/Red Teamern zu helfen, Proof of Concept für Kunden bereitzustellen.
Warnung: Während des Engagements, für das dies erstellt wurde, antwortete der jeweilige Webserver erst nach 10 Sekunden, wenn ein Port offen war. Dieser spezifische Parameter kann sich ändern. Falls dies der Fall ist, ändere nur die if-Bedingung in Zeile 35.
Der Prozess konnte nicht multithreaded ausgeführt werden, da der Webserver jeweils nur eine Anfrage gleichzeitig verarbeitet und keine neue Anfrage annimmt, bis die erste Anfrage abgeschlossen ist.