
Exploit automatizado para CVE-2020-6287 dirigido a la omisión de autenticación en SAP NetWeaver AS JAVA. Crea usuarios administradores mediante el Asistente de Configuración LM. Integra Shodan para el descubrimiento de objetivos.
Exploit automatizado para CVE-2020-6287
#CVE-2020-6287: SAP NetWeaver AS JAVA (LM Configuration Wizard), versiones - 7.30, 7.31, 7.40, 7.50, no realiza una comprobación de autenticación, lo que permite que un atacante sin autenticación previa ejecute tareas de configuración para llevar a cabo acciones críticas contra el sistema SAP Java, incluida la capacidad de crear un usuario administrativo y, por lo tanto, comprometer la Confidencialidad, Integridad y Disponibilidad del sistema, lo que conduce a una falta de comprobación de autenticación.
#necesitas una licencia de Shodan
#No lo uses para causar daño
uso: ./exploit.sh