
PoC Python leve para detectar a vulnerabilidade de execução remota de código CVE-2020-0618 no Microsoft SQL Server Reporting Services via verificação de validação de caminho da API SOAP.
Este é um PoC simples para detectar CVE-2020-0618, uma vulnerabilidade de execução remota de código que afeta o Microsoft SQL Server Reporting Services (SSRS).
A vulnerabilidade existe devido à validação inadequada de caminho na API SOAP LoadReport(). Se vulnerável, pode potencialmente levar à execução remota de código no contexto da conta do SQL Server Reporting Services.
requestspython3 cve_2020_0618_poc.py <target_URL>
python3 cve_2020_0618_poc.py http://xxx.xxx.xxx.xx/ReportServer/