
Checkerは、作成されたアカウントを確認したり、そのmandatを見つけるのに役立ちます
作成されたアカウントを確認したり、そのマンデートを見つけるためのチェッカーです。
このスクリプトを使用すると、エクスプロイトRECON.pyを使用した際にアカウントが作成されたかどうかを確認したり、作成されたアカウントのマンデートを見つけることができます。
https://github.com/chipik/SAP_RECON
chmod +x
./checker_CVE-2020-6287.sh <start mndt> <stop mndt> <ip> <port> <login> <password>
- <start mndt> : first value of mandate for iterate (000-999) useful for me 000,001,002,003,004,005,006,007,008,009,066,100,150,200,500,520
- <stop mndt> : last value for iterate
- <ip> : IP address of vulnerable host
- <port> : endpoint of vulnerable service
- <login> : login created with RECON.py
- <password> : password created with RECON.py
for i in {000,001,002,003,004,005,006,007,008,009,066,100,150,200,500,520}; do ./checker_CVE-2020-6287.sh ${i} ${i} <ip> <port> <login> <password>;done

最初の値はマンデートです。コード302はユーザーが存在することを示します。