
Exploit automatizzato per CVE-2020-6287 che mira al bypass di autenticazione SAP NetWeaver AS JAVA. Crea utenti amministratore tramite la procedura guidata di configurazione LM. Integra Shodan per la scoperta dei target.
Exploit automatizzato per CVE-2020-6287
#CVE-2020-6287: SAP NetWeaver AS JAVA (LM Configuration Wizard), versioni - 7.30, 7.31, 7.40, 7.50, non esegue un controllo di autenticazione che consente a un utente malintenzionato senza autenticazione preventiva di eseguire attività di configurazione per compiere azioni critiche contro il sistema SAP Java, inclusa la possibilità di creare un utente amministrativo, compromettendo quindi riservatezza, integrità e disponibilità del sistema, portando a un controllo di autenticazione mancante.
#hai bisogno di una licenza shodan
#Non usarlo per arrecare danni
uso: ./exploit.sh