
Exploit automatizado para CVE-2020-6287 visando bypass de autenticação no SAP NetWeaver AS JAVA. Cria usuários administradores via LM Configuration Wizard. Integra Shodan para descoberta de alvos.
Exploit automatizado para CVE-2020-6287
#CVE-2020-6287: SAP NetWeaver AS JAVA (Assistente de Configuração LM), versões 7.30, 7.31, 7.40, 7.50, não realiza uma verificação de autenticação, o que permite que um invasor sem autenticação prévia execute tarefas de configuração para realizar ações críticas contra o sistema SAP Java, incluindo a capacidade de criar um usuário administrativo, comprometendo assim a Confidencialidade, Integridade e Disponibilidade do sistema, levando à Falta de Verificação de Autenticação.
#você precisa de uma licença shodan
#Não use isso para causar danos
uso: ./exploit.sh