
Microsoft SQL Server Reporting Services의 SOAP API 경로 유효성 검사를 통해 CVE-2020-0618 원격 코드 실행 취약점을 탐지하는 경량 Python PoC.
이것은 **Microsoft SQL Server Reporting Services (SSRS)**에 영향을 미치는 원격 코드 실행 취약점 CVE-2020-0618을 탐지하기 위한 간단한 PoC입니다.
이 취약점은 LoadReport() SOAP API의 부적절한 경로 검증으로 인해 발생합니다. 취약할 경우 SQL Server Reporting Services 계정의 컨텍스트에서 원격 코드 실행으로 이어질 수 있습니다.
requests Python 라이브러리python3 cve_2020_0618_poc.py <target_URL>
python3 cve_2020_0618_poc.py http://xxx.xxx.xxx.xx/ReportServer/