CVE-2020-6287
SAP NetWeaver में महत्वपूर्ण फ़ंक्शन के लिए प्रमाणीकरण का अभाव भेद्यता
- प्रकाशित
- 14 जुल॰ 2020
- अद्यतन
- 21 अक्टू॰ 2025
- सीएनए असाइन करना
- sap
- साक्ष्य देखे गए
- 3 नव॰ 2021
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
SAP NetWeaver AS JAVA (LM Configuration Wizard), संस्करण - 7.30, 7.31, 7.40, 7.50, प्रमाणीकरण जाँच नहीं करता है, जो बिना पूर्व प्रमाणीकरण के एक हमलावर को SAP Java प्रणाली के विरुद्ध महत्वपूर्ण क्रियाएँ करने के लिए कॉन्फ़िगरेशन कार्य निष्पादित करने की अनुमति देता है, जिसमें एक प्रशासनिक उपयोगकर्ता बनाने की क्षमता शामिल है, और इस प्रकार प्रणाली की गोपनीयता, अखंडता और उपलब्धता से समझौता होता है, जिसके परिणामस्वरूप प्रमाणीकरण जाँच की कमी उत्पन्न होती है।
स्रोत
7- SAP_RECONएक्सप्लॉइट
CVE-2020-6287, CVE-2020-6286 के लिए PoC (SAP RECON भेद्यता)
CVE-2020-6287 के लिए PoC यह PoC पायथन में केवल उपयोगकर्ता जोड़ने के लिए है, कोई प्रशासक अनुमति सेट नहीं है। @zeroSteiner से प्रेरित, metasploit से। मूल Metasploit PR मॉड्यूल: https://github.com/rapid7/metasploit-framework/pull/13852/commits/d1e2c75b3eafa7f62a6aba9fbe6220c8da97baa8 यह PoC केवल बिना प्रमाणीकरण अनुमति के उपयोगकर्ता बनाता है और कोई अतिरिक्त प्रशासक अनुमति सेट नहीं करता है। यह प्रोजेक्ट केवल शैक्षिक उद्देश्यों के लिए बनाया गया है और इसका उपयोग कानून उल्लंघन या व्यक्तिगत लाभ के लिए नहीं किया जा सकता है। इस प्रोजेक्ट के लेखक इस प्रोजेक्ट की सामग्री से होने वाले किसी भी संभावित नुकसान के लिए जिम्मेदार नहीं हैं। मूल खोज: CVE-2020-6287: Pablo Artuso CVE-2020-6286: Yvan 'iggy' G. उपयोग: python sap-CVE-2020-6287-add-user.py <HTTP(s)://IP:Port>
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।