
Leggero PoC in Python per rilevare la vulnerabilità CVE-2020-0618 di esecuzione remota di codice in Microsoft SQL Server Reporting Services tramite controllo di validazione del percorso dell'API SOAP.
Questo è un semplice PoC per rilevare CVE-2020-0618, una vulnerabilità di Remote Code Execution che colpisce Microsoft SQL Server Reporting Services (SSRS).
La vulnerabilità esiste a causa di una convalida impropria del percorso nell'API SOAP LoadReport(). Se vulnerabile, potrebbe potenzialmente portare a remote code execution nel contesto dell'account di SQL Server Reporting Services.
requests Python librarypython3 cve_2020_0618_poc.py <target_URL>
python3 cve_2020_0618_poc.py http://xxx.xxx.xxx.xx/ReportServer/