Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2020-6287_RECON-scanner — SAP NetWeaver Java アプリケーションにおける CVE-2020-6287 (RECON) 向けブラックボックス型脆弱性スキャナおよび侵害指標(IoC)アナライザ。迅速な露出評価とログベースのフォレンジック調査を可能にします。 | Kitploit
ツール/GitHubGitHub/onapsis/cve-2020-6287_recon-scanner
侵害指標 (IOC) 管理脆弱性スキャナー脆弱性分析フォレンジックウェブセキュリティインシデントレスポンス
GitHubonapsis/cve-2020-6287_recon-scanner

CVE-2020-6287_RECON-scanner

SAP NetWeaver Java アプリケーションにおける CVE-2020-6287 (RECON) 向けブラックボックス型脆弱性スキャナおよび侵害指標(IoC)アナライザ。迅速な露出評価とログベースのフォレンジック調査を可能にします。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
285134年前Kitploit レビュー済み

CVE-2020-6287 (RECON) の脆弱性評価と侵害指標 (IoC) スキャナー

RECON(Remotely Exploitable Code On NetWeaver)は、SAP NetWeaver Java スタック上で動作する多くの SAP ビジネスおよびテクニカルアプリケーションに影響を与える重大な(CVSSv3 10)脆弱性です。この脆弱性は Onapsis Research Labs によって発見され、SAP と緊密に協力して 2020 年 7 月 14 日にパッチを開発・リリースしました。この問題の重大性を考慮し、米国 DHS CISA、BSI CERT-Bund およびその他の政府機関は、SAP 顧客に対して脆弱なアプリケーションを保護するよう促すアラートを発令し、特にインターネットに面したものを優先しました。

RECON を標的とした悪意のある活動が実際に観測され、脆弱なインターネット向け SAP アプリケーションの数と、これらのシステムが通常サポートするデータやプロセスの機密性を考慮して、Onapsis はこのオープンソースツールを可能な限り迅速に開発・リリースすることを決定しました。目標は、すべての SAP 顧客の情報セキュリティおよび管理チームが、自社のミッションクリティカルなアプリケーションを保護できるよう、露出を評価し、SAP システムが侵害された可能性があるかどうかを評価できるようにすることです。当社の製品、研究チーム、そして広範なコミュニティによって新しい脅威インテリジェンスやフォレンジックデータが取得されるたびに、このツールをさらに反復的に改良していく予定です。

This tool can:

  1. お客様の SAP アプリケーションに対してベストエフォートのブラックボックススキャンを実行し、RECON に対して脆弱である可能性があるかどうかを迅速に評価します。
  2. SAP アプリケーションログを分析することにより、RECON 脆弱性を利用した侵害指標 (IoC) の 基本的な 分析を実行します。

This tool cannot:

  1. SAP アプリケーションが脆弱であるかどうかを 100% の正確さで保証することはできません。
  2. SAP アプリケーションの侵害のすべての証拠、RECON に関連するすべての IoC、または侵害後の活動を発見することはできません。

ただし、このツールにはいくつかの既知の制限があり、その使用は SAP アプリケーションが RECON(およびその他の脆弱性)にさらされていないこと、またはアプリケーションが侵害されていないことを保証するものと考えるべきではありません。多くの条件が評価対象のアプリケーションやログファイルの状態に影響を与え、誤検出や見逃しを引き起こす可能性があります。

ツールの出力

  • 脆弱性スキャンの場合、ツールはスキャンされた URL で RECON が検出されたかどうかを返します。
  • IoC スキャンの場合、ツールは LM CTC Configuration Management の悪用を示す可能性があり、追加のフォレンジック調査が必要となるログ内で特定されたすべてのイベントを返します。

IoC が特定された場合は、潜在的な侵害の範囲と程度を判断するために、評価対象のシステム(および相互接続されたシステム)の詳細なフォレンジック調査を実施することを強くお勧めします。

このツールは「現状のまま」提供され、保証はありません。

代替オンラインバージョン

インターネット向けシステムに対する RECON の迅速な評価を支援するために、両方のユースケースをサポートする無料のオンラインバージョンも開発しました。ご希望の場合は、https://recon.onapsis.com でこのサービスをご利用いただけます。

インストールと前提条件

スクリプトは Python 3 で開発されており、以下の依存関係をインストールする必要があります:

#  python3 -m venv .venv
#  . .venv/bin/activate
#  pip install -r requirements.txt

使用方法

依存関係をインストールしたら、Python を使用して両方のスクリプトを実行し、コマンドラインからヘルプを取得できます。

脆弱性スキャン

脆弱性検出のため、以下のスクリプトを実行します:

# python3 RECON_CVE-2020-6287_vuln_scanner.py -h

スクリプトは、分析対象の SAP アプリケーションとネットワーク接続があるシステム上で実行する必要があります。SAP NetWeaver JAVA Application サーバーの HTTP(s) ポートに到達可能である必要があります(たとえば、インスタンス 00 の場合、HTTP では 50000 ですが、プロキシ/ロードバランサーを通じて公開されたり、80 や 443 などの他の TCP ポートからアクセス可能な場合があります)。

RECON 脆弱性をテストするためのパラメータとして有効な URL を含めるには、-u パラメータを使用します:

# python3 RECON_CVE-2020-6287_vuln_scanner.py -u http://myinternalportal.mycompany.com:50000/

また、-f パラメータを使用して、分析するすべての URL を含むファイルを指定することで、複数の URL を評価できます:

# python3 RECON_CVE-2020-6287_vuln_scanner.py -f file_with_urls 

評価の出力は stdout に送信されます。次の方法でファイルに出力できます:

# python3 RECON_CVE-2020-6287_vuln_scanner.py -f file_with_urls >> results

侵害指標スキャン

侵害指標を検出するには、以下のスクリプトを実行します:

python3 RECON_CVE-2020-6287_ioc_scanner.py -h

スクリプトはファイル名を受け取り、LM CTC アプリケーションの使用に基づいて IoC を探すためにファイル名を解析します。以下の種類のファイルが受け入れられます:

  • applications_xx.y.log 必要なファイルは以下のフォルダにあります:
    Linux: /usr/sap/<SID>/<INSTANCE>/j2ee/cluster/server<X>/log/
    Windows: \usr\sap\<SID>\<INSTANCE>\j2ee\cluster\server<X>\log\

  • responses_xx.y.trc デフォルトのフォーマット設定を使用します。標準のログフォーマット設定に変更が加えられた場合、解析に失敗する可能性があります。その場合、内部の正規表現を新しいフォーマットに合わせて手動で調整する必要があります。必要なファイルは以下のフォルダにあります:
    Linux: /usr/sap/<SID>/<INSTANCE>/j2ee/cluster/server<X>/log/system/httpaccess/
    Windows: \usr\sap\<SID>\<INSTANCE>\j2ee\cluster\server<X>\log\system\httpaccess\

-f パラメータを使用して特定のファイルを分析するスクリプトを実行できます:

python3 RECON_CVE-2020-6287_ioc_scanner.py -f path_to_logfile

bash スクリプトを使用して、複数のファイルに対して同時にスクリプトを実行できます。たとえば、複数のログを含むディレクトリが /tmp/sap_RECON_logs/ にある場合、実行は次のようになります:

path_to_log_folder="/tmp/sap_RECON_logs/";for log_file in `ls $path_to_log_folder`; do python RECON_CVE-2020-6287_ioc_scanner.py -f $path_to_log_folder/$log_file -o csv; done

追加リソース

  • RECON 脆弱性、潜在的なビジネス影響、影響を受けるバージョン、その他のデータポイントに関する追加情報については、以下の RECON 脅威レポートと情報をご確認ください:Onapsis / SAP RECON Cybersecurity Vulnerability。
  • US-CERT は他の国際的な CERT と協力して、この脆弱性の重大性を警告するアラート(AA20-195A)を発行しました。完全なアラートはこちらでご覧いただけます:Critical Vulnerability in SAP NetWeaver AS Java | CISA。
  • 以下の SAP Note は、RECON 脆弱性に対するパッチと緩和策に関する追加情報を提供します:
    • 2948106 FAQ - for SAP Note 2934135
    • 2947895 - RECON - SAP Vulnerability
    • 2934135 - [CVE-2020-6287] Multiple Vulnerabilities in SAP NetWeaver AS JAVA (LM Configuration Wizard)
    • 2939665 - Disable/Enable LM Configuration Wizard | Critical API's in LM Configuration Wizard

Onapsis のサイバーセキュリティ専門家チームは、フォローアップの質問に回答したり、特定された指標に関する可視性を得るためのさらなる支援を提供いたします。Onapsis には [email protected] までお問い合わせください。

ツールをダウンロード