
PoC pour CVE-2020-6287 Le PoC en Python pour ajouter un utilisateur uniquement, sans privilège administrateur défini. Inspiré par @zeroSteiner de Metasploit. Module PR original Metasploit : https://github.com/rapid7/metasploit-framework/pull/13852/commits/d1e2c75b3eafa7f62a6aba9fbe6220c8da97baa8 Ce PoC crée uniquement un utilisateur avec une permission non authentifiée et aucun privilège administrateur supplémentaire défini. Ce projet est créé uniquement à des fins éducatives et ne peut être utilisé en violation de la loi ou pour un gain personnel. L'auteur de ce projet n'est pas responsable des éventuels dommages causés par les éléments de ce projet. Découverte originale : CVE-2020-6287 : Pablo Artuso CVE-2020-6286 : Yvan 'iggy' G. Utilisation : python sap-CVE-2020-6287-add-user.py <HTTP(s)://IP:Port
Simple:
Advanced:
