
SAP NetWeaver AS JAVA 인증 우회를 대상으로 하는 CVE-2020-6287용 자동화 익스플로잇. LM 구성 마법사를 통해 관리자 사용자를 생성합니다. 대상 검색을 위해 Shodan을 통합합니다.
CVE-2020-6287 자동 익스플로잇
#CVE-2020-6287: SAP NetWeaver AS JAVA (LM Configuration Wizard), 버전 7.30, 7.31, 7.40, 7.50은 인증 확인을 수행하지 않으므로, 사전 인증 없이 공격자가 SAP Java 시스템에 대해 중요한 작업(관리 사용자 생성 등)을 수행할 수 있도록 구성 작업을 실행할 수 있습니다. 이로 인해 시스템의 기밀성, 무결성 및 가용성이 손상되어 누락된 인증 확인(Missing Authentication Check) 문제가 발생합니다.
#shodan 라이선스가 필요합니다
#악용하지 마십시오
usage: ./exploit.sh