
PoC ligero en Python para detectar la vulnerabilidad de ejecución remota de código CVE-2020-0618 en Microsoft SQL Server Reporting Services mediante la verificación de validación de ruta de la API SOAP.
Este es un PoC sencillo para detectar CVE-2020-0618, una vulnerabilidad de ejecución remota de código que afecta a Microsoft SQL Server Reporting Services (SSRS).
La vulnerabilidad existe debido a una validación inadecuada de rutas en la API SOAP LoadReport(). Si es vulnerable, potencialmente podría conducir a ejecución remota de código en el contexto de la cuenta de SQL Server Reporting Services.
requests de Pythonpython3 cve_2020_0618_poc.py <target_URL>
python3 cve_2020_0618_poc.py http://xxx.xxx.xxx.xx/ReportServer/