
Script di exploit per SAP Business Objects SSRF
Script di exploit per SAP Business Objects SSRF
Questo è un semplice script Golang per automatizzare lo sfruttamento di CVE-2020-6308. Il repository GitHub originale non mostrava alcuna automazione (https://github.com/InitRoot/CVE-2020-6308-PoC , grazie @InitRoot), quindi è stato realizzato per aiutare i pentester/red team a fornire una prova di concetto ai clienti.
Avvertenza: Durante l'impegno per cui è stato creato, il webserver specifico rispondeva solo dopo 10 secondi quando una porta era aperta. Questo parametro potrebbe cambiare. Se fosse il caso, modifica solo la condizione if alla riga 35.
Il processo non poteva essere multi-thread a causa del webserver che gestiva una sola richiesta alla volta e non accettava una nuova richiesta fino al completamento della prima.