
CVE-2020-6287 の PoC Python 製の PoC で、ユーザーの追加のみを行い、管理者権限は設定しません。@zeroSteiner の metasploit のコードにインスパイアされました。元の Metasploit PR モジュール: https://github.com/rapid7/metasploit-framework/pull/13852/commits/d1e2c75b3eafa7f62a6aba9fbe6220c8da97baa8 この PoC は、認証なしでユーザーを作成するだけであり、管理者権限は設定しません。このプロジェクトは教育目的のみで作成されており、法律違反や個人的な利益のために使用することはできません。このプロジェクトの作成者は、本プロジェクトの素材によって引き起こされる可能性のあるいかなる損害についても責任を負いません。元の発見者: CVE-2020-6287: Pablo Artuso、CVE-2020-6286: Yvan 'iggy' G. 使用法: python sap-CVE-2020-6287-add-user.py <HTTP(s)://IP:Port
シンプル:
高度:
