
Script de exploit para SAP Business Objects SSRF
Script de explotación para el SSRF de SAP Business Objects
Este es un sencillo script en Golang para automatizar la explotación de CVE-2020-6308. El repositorio original de Github no mostraba ninguna automatización (https://github.com/InitRoot/CVE-2020-6308-PoC , gracias a @InitRoot), por lo que esto se creó con el fin de ayudar a pentesters/red teamers a proporcionar una prueba de concepto a los clientes.
Advertencia: Durante el compromiso para el que se creó esto, el servidor web específico respondía solo después de 10 segundos cuando un puerto estaba abierto. Este parámetro específico podría cambiar. Si ese es el caso, solo cambie la condición if en la línea 35.
El proceso no se pudo hacer multihilo porque el servidor web solo gestiona una solicitud a la vez y no acepta una nueva solicitud hasta que la primera haya terminado.