
SAP Business Objects SSRF 대상 익스플로잇 스크립트
SAP Business Objects SSRF용 익스플로잇 스크립트
이것은 CVE-2020-6308의 익스플로잇을 자동화하는 간단한 Golang 스크립트입니다. 원본 Github 저장소에는 자동화 기능이 없었기에(https://github.com/InitRoot/CVE-2020-6308-PoC, @InitRoot님 감사합니다), 침투 테스터/레드팀원들이 클라이언트에게 개념 증명을 제공하는 데 도움을 주기 위해 만들어졌습니다.
경고: 이 스크립트가 작성된 작업 중 특정 웹서버는 포트가 열려 있을 때만 10초 후에 응답했습니다. 이 특정 매개변수는 변경될 수 있습니다. 그런 경우, 35번째 줄의 if 조건만 변경하십시오.
웹서버가 한 번에 하나의 요청만 처리하고 첫 번째 요청이 완료될 때까지 새 요청을 수락하지 않기 때문에 프로세스를 멀티스레드화할 수 없었습니다.