
CVE-2020-6287 के लिए PoC यह PoC पायथन में केवल उपयोगकर्ता जोड़ने के लिए है, कोई प्रशासक अनुमति सेट नहीं है। @zeroSteiner से प्रेरित, metasploit से। मूल Metasploit PR मॉड्यूल: https://github.com/rapid7/metasploit-framework/pull/13852/commits/d1e2c75b3eafa7f62a6aba9fbe6220c8da97baa8 यह PoC केवल बिना प्रमाणीकरण अनुमति के उपयोगकर्ता बनाता है और कोई अतिरिक्त प्रशासक अनुमति सेट नहीं करता है। यह प्रोजेक्ट केवल शैक्षिक उद्देश्यों के लिए बनाया गया है और इसका उपयोग कानून उल्लंघन या व्यक्तिगत लाभ के लिए नहीं किया जा सकता है। इस प्रोजेक्ट के लेखक इस प्रोजेक्ट की सामग्री से होने वाले किसी भी संभावित नुकसान के लिए जिम्मेदार नहीं हैं। मूल खोज: CVE-2020-6287: Pablo Artuso CVE-2020-6286: Yvan 'iggy' G. उपयोग: python sap-CVE-2020-6287-add-user.py <HTTP(s)://IP:Port>
Simple:
Advanced:
