Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2021-33690 — [CVE-2021-33690] Vulnerabilidade de Server Side Request Forgery em SAP NetWeaver Development Infrastructure | Kitploit
Ferramentas/GitHubGitHub/redrays-io/cve-2021-33690
ReconhecimentoAnálise de VulnerabilidadesExploraçãoColeta de InformaçõesSegurança WebTestes de Penetração
GitHubredrays-io/cve-2021-33690

CVE-2021-33690

[CVE-2021-33690] Vulnerabilidade de Server Side Request Forgery em SAP NetWeaver Development Infrastructure

Ver Repositório
1há 3 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Site

CVE-2021-33690

[CVE-2021-33690] Vulnerabilidade de Server-Side Request Forgery no SAP NetWeaver Development Infrastructure

root@kitploit:~
Aplicação: SAP NetWeaver AS Java
Versões Afetadas: SAP NetWeaver Development Infrastructure Component Build Service versões – 7.11, 7.20, 7.30, 7.31, 7.40, 7.50
URL do Fornecedor: https://sap.com/
Bug: SSRF
Data do Comunicado Público: 1 de junho de 2023
Referência: [https://nvd.nist.gov/vuln/detail/CVE-2021-33690]
Nota SAP: 3072955 
Correções Aprovadas pela SAP: Sim
Status: analisado e publicado

INFORMAÇÕES DO ADVISORY Título: [CVE-2021-33690] Vulnerabilidade de Server-Side Request Forgery no SAP NetWeaver Development Infrastructure Risco: Crítico URL do Advisory: https://redrays.io/cve-2021-33690-server-side-request-forgery-vulnerability/ Data de publicação: 1 de junho de 2023

INFORMAÇÕES DA VULNERABILIDADE Explorável Remotamente: Sim Explorável Localmente: Não

Informações CVSS Pontuação Base CVSS v3.1: 9.9 / 10 (AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H)

DESCRIÇÃO DA VULNERABILIDADE Uma vulnerabilidade conhecida como Server-Side Request Forgery (SSRF) foi identificada em várias versões do SAP NetWeaver Development Infrastructure Component Build Service, especificamente 7.11, 7.20, 7.30, 7.31, 7.40 e 7.50. Essa fragilidade no SAP NetWeaver Development Infrastructure Component Build Service concede a um atacante, que possui acesso ao servidor, a capacidade de executar ataques de proxy por meio de consultas especialmente elaboradas. As consequências de tais ataques podem levar ao comprometimento total de dados sensíveis do servidor, afetando sua acessibilidade. É crucial notar que a gravidade dessa vulnerabilidade depende de o SAP NetWeaver Development Infrastructure (NWDI) operar na intranet ou na internet. A pontuação CVSS foi calculada com base no pior cenário, que pressupõe que o sistema opera online.

DESCRIÇÃO TÉCNICA

Para determinar se o servidor está vulnerável a SSRF, envie a seguinte requisição:

POST /tc.CBS.Appl/tcspseudo HTTP/1.1 Host: redrayssap:50000 User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:92.0) Gecko/20100101 Firefox/92.0 Accept: text/html,application/xhtml xml,application/xml;q=0.9,image/avif,image/webp,/;q=0.8 Content-Type: application/x-www-form-urlencoded

CBS=http://%YOUR_PAYLOAD%&USER=1&PWD=1&REQ_CONFIRM_DELAY=2000&ACTION=CONFIGURE

Se a seguinte resposta for recebida, isso indica a presença da vulnerabilidade:

Could not connect to the CBS.

Sobre a RedRays A RedRays é uma empresa de cibersegurança de primeira linha que protege sistemas ERP contra atividades fraudulentas internas e ameaças cibernéticas externas. Nos orgulhamos em oferecer soluções de segurança robustas para grandes corporações e provedores de serviços gerenciados que dependem de grandes sistemas ERP como SAP, Oracle e Microsoft. Utilizando ferramentas e estratégias avançadas, supervisionamos e controlamos proativamente a segurança em ambientes SAP extensos em todo o mundo.

Nosso objetivo principal é preencher a lacuna de segurança tanto do ponto de vista técnico quanto de negócios, garantindo as operações ininterruptas dos nossos clientes e protegendo seus dados valiosos. Na RedRays, estamos comprometidos em manter os mais altos padrões de segurança, ao mesmo tempo em que oferecemos serviço e suporte extraordinários ao cliente.

Sobre a P&D da RedRays A pedra angular das conquistas da RedRays está na nossa unidade de pesquisa e desenvolvimento (P&D), especializada em estudar e analisar vulnerabilidades em aplicações corporativas essenciais. Nossas iniciativas de P&D conquistaram reconhecimento e admiração de empresas de software líderes, como SAP, Oracle, Microsoft Dynamics e IBM. Essa dedicação à pesquisa nos permite antecipar ameaças emergentes e criar soluções de segurança personalizadas que atendem às necessidades dos nossos clientes.

Nossa equipe é composta por profissionais experientes com conjuntos diversificados de habilidades que abrangem vários domínios de segurança, como avaliação de vulnerabilidades, testes de penetração, gerenciamento de incidentes e inteligência de ameaças. Nosso compromisso é realizar pesquisas rigorosas e entregar soluções vanguardistas para fortalecer os sistemas SAP contra ameaças em constante evolução.

Contato RedRays

Para qualquer dúvida ou mais detalhes, não hesite em entrar em contato:

  • GitHub
  • Email
  • Website
root@kitploit:~
Baixar ferramenta