Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2020-0618_DETECTION — PoC Python leve para detectar a vulnerabilidade de execução remota de código CVE-2020-0618 no Microsoft SQL Server Reporting Services via verificação de validação de caminho da API SOAP. | Kitploit
Ferramentas/GitHubGitHub/n3xtgenh4cker/cve-2020-0618_detection
Scanners de VulnerabilidadesAnálise de VulnerabilidadesExploraçãoSegurança WebTestes de PenetraçãoAprendizado e Educação
GitHubn3xtgenh4cker/cve-2020-0618_detection

CVE-2020-0618_DETECTION

PoC Python leve para detectar a vulnerabilidade de execução remota de código CVE-2020-0618 no Microsoft SQL Server Reporting Services via verificação de validação de caminho da API SOAP.

Ver Repositório
1há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2020-0618 - PoC de Detecção de RCE no Microsoft SQL Server Reporting Services (SSRS)

Python License [Status]


📜 Descrição

Este é um PoC simples para detectar CVE-2020-0618, uma vulnerabilidade de execução remota de código que afeta o Microsoft SQL Server Reporting Services (SSRS).

A vulnerabilidade existe devido à validação inadequada de caminho na API SOAP LoadReport(). Se vulnerável, pode potencialmente levar à execução remota de código no contexto da conta do SQL Server Reporting Services.


✨ Recursos

  • Detecção simples de vulnerabilidade (sem exploração)
  • Suporta alvos SSRS personalizados
  • Rápido e leve
  • Compatível com Python 3

🧰 Requisitos

  • Python >= 3.6
  • Biblioteca Python requests

Uso

root@kitploit:~
python3 cve_2020_0618_poc.py <target_URL>

Exemplo

root@kitploit:~
python3 cve_2020_0618_poc.py http://xxx.xxx.xxx.xx/ReportServer/
Baixar ferramenta