
Exploit automatisé pour CVE-2020-6287 ciblant le contournement d'authentification SAP NetWeaver AS JAVA. Crée des utilisateurs administrateurs via l'assistant de configuration LM. Intègre Shodan pour la découverte de cibles.
Exploit automatisé pour CVE-2020-6287
#CVE-2020-6287 : SAP NetWeaver AS JAVA (LM Configuration Wizard), versions - 7.30, 7.31, 7.40, 7.50, n'effectue pas de contrôle d'authentification, ce qui permet à un attaquant sans authentification préalable d'exécuter des tâches de configuration pour effectuer des actions critiques contre le système Java SAP, y compris la capacité de créer un utilisateur administrateur, compromettant ainsi la confidentialité, l'intégrité et la disponibilité du système, conduisant à une absence de contrôle d'authentification.
#vous avez besoin d'une licence Shodan
#Ne l'utilisez pas pour nuire
Utilisation : ./exploit.sh