
CVE-2020-6287 के लिए स्वचालित शोषण जो SAP NetWeaver AS JAVA प्रमाणीकरण बाईपास को लक्षित करता है। LM Configuration Wizard के माध्यम से व्यवस्थापक उपयोगकर्ता बनाता है। लक्ष्य खोज के लिए Shodan को एकीकृत करता है।
CVE-2020-6287 के लिए स्वचालित शोषण
#CVE-2020-6287: SAP NetWeaver AS JAVA (LM Configuration Wizard), संस्करण - 7.30, 7.31, 7.40, 7.50, प्रमाणीकरण जांच नहीं करता है जो बिना पूर्व प्रमाणीकरण के हमलावर को SAP जावा प्रणाली के विरुद्ध महत्वपूर्ण कार्रवाइयाँ करने के लिए कॉन्फ़िगरेशन कार्य निष्पादित करने की अनुमति देता है, जिसमें प्रशासनिक उपयोगकर्ता बनाने की क्षमता भी शामिल है, और इस प्रकार प्रणाली की गोपनीयता, अखंडता और उपलब्धता से समझौता करता है, जिसके परिणामस्वरूप अनुपलब्ध प्रमाणीकरण जांच होती है।
#आपको एक शोडन लाइसेंस चाहिए
#इसे नुकसान पहुंचाने के लिए उपयोग न करें
उपयोग: ./exploit.sh