CVE-2020-6287
SAP NetWeaver の重要な機能に対する認証欠如の脆弱性
- 公開済み
- 2020/07/14
- 更新済み
- 2025/10/21
- CNA の割り当て
- sap
- 観察された証拠
- 2021/11/03
SAP NetWeaver の重要な機能に対する認証欠如の脆弱性
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H高 · 今後 30 日間
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
この CVE は、CISA の既知の悪用された脆弱性カタログに掲載されています。
SAP NetWeaver AS JAVA(LM Configuration Wizard)のバージョン 7.30、7.31、7.40、7.50 は認証チェックを実行しないため、事前認証なしの攻撃者が設定タスクを実行して SAP Java システムに対して重要な操作(管理者ユーザーの作成を含む)を実行することが可能になり、システムの機密性、完全性、および可用性が侵害されます。これは認証チェックの欠如(Missing Authentication Check)につながります。
CVE-2020-6287、CVE-2020-6286(SAP RECON脆弱性)のPoC
CVE-2020-6287 の PoC Python 製の PoC で、ユーザーの追加のみを行い、管理者権限は設定しません。@zeroSteiner の metasploit のコードにインスパイアされました。元の Metasploit PR モジュール: https://github.com/rapid7/metasploit-framework/pull/13852/commits/d1e2c75b3eafa7f62a6aba9fbe6220c8da97baa8 この PoC は、認証なしでユーザーを作成するだけであり、管理者権限は設定しません。このプロジェクトは教育目的のみで作成されており、法律違反や個人的な利益のために使用することはできません。このプロジェクトの作成者は、本プロジェクトの素材によって引き起こされる可能性のあるいかなる損害についても責任を負いません。元の発見者: CVE-2020-6287: Pablo Artuso、CVE-2020-6286: Yvan 'iggy' G. 使用法: python sap-CVE-2020-6287-add-user.py <HTTP(s)://IP:Port
SAP NetWeaver AS JAVAの認証バイパスを標的としたCVE-2020-6287用の自動エクスプロイト。LM Configuration Wizardを介して管理者ユーザーを作成します。ターゲット発見にShodanを統合しています。
[CVE-2020-6287] SAP NetWeaver AS JAVA (LM Configuration Wizard) 認証バイパス (シンプルユーザーと管理者Javaユーザーの作成)
Checkerは、作成されたアカウントを確認したり、そのmandatを見つけるのに役立ちます
Onapsisセキュリティアドバイザリ。https://www.onapsis.com
SAP NetWeaver Portal に管理者ユーザーを追加
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。