
SAP NetWeaver AS JAVAの認証バイパスを標的としたCVE-2020-6287用の自動エクスプロイト。LM Configuration Wizardを介して管理者ユーザーを作成します。ターゲット発見にShodanを統合しています。
CVE-2020-6287の自動エクスプロイト
#CVE-2020-6287: SAP NetWeaver AS JAVA (LM Configuration Wizard)、バージョン - 7.30、7.31、7.40、7.50は認証チェックを実行しないため、事前認証なしの攻撃者が設定タスクを実行してSAP Javaシステムに対して重要なアクションを実行でき、管理者ユーザーを作成する能力を含み、システムの機密性、完全性、可用性を損ない、認証チェックの欠如に至ります。
#Shodanライセンスが必要です
#害のために使用しないでください
使い方: ./exploit.sh