Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2020-0618_DETECTION — PoC léger en Python pour détecter la vulnérabilité d'exécution de code à distance CVE-2020-0618 dans Microsoft SQL Server Reporting Services via une vérification de validation de chemin de l'API SOAP. | Kitploit
Outils/GitHubGitHub/n3xtgenh4cker/cve-2020-0618_detection
Scanners de VulnérabilitésAnalyse des VulnérabilitésExploitationSécurité WebTests d'IntrusionApprentissage et Éducation
GitHubn3xtgenh4cker/cve-2020-0618_detection

CVE-2020-0618_DETECTION

PoC léger en Python pour détecter la vulnérabilité d'exécution de code à distance CVE-2020-0618 dans Microsoft SQL Server Reporting Services via une vérification de validation de chemin de l'API SOAP.

Voir le dépôt
1il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2020-0618 - Microsoft SQL Server Reporting Services (SSRS) - Détection PoC de RCE

Python License [Status]


📜 Description

Ceci est un simple PoC pour détecter CVE-2020-0618, une vulnérabilité d'exécution de code à distance affectant Microsoft SQL Server Reporting Services (SSRS).

La vulnérabilité existe en raison d'une validation de chemin incorrecte dans l'API SOAP LoadReport(). Si vulnérable, cela pourrait potentiellement conduire à une exécution de code à distance dans le contexte du compte SQL Server Reporting Services.


✨ Fonctionnalités

  • Détection simple de vulnérabilité (pas d'exploitation)
  • Prend en charge des cibles SSRS personnalisées
  • Rapide et léger
  • Compatible Python 3

  • 🧰 Prérequis

    • Python >= 3.6
    • Bibliothèque Python requests

    Utilisation

    root@kitploit:~
    python3 cve_2020_0618_poc.py <target_URL>
    

    Exemple

    root@kitploit:~
    python3 cve_2020_0618_poc.py http://xxx.xxx.xxx.xx/ReportServer/
    
    Télécharger l’outil