
Controle de acesso inadequado no SAP NetWeaver Process Integration
Neste repositório, vamos escrever brevemente informações sobre a vulnerabilidade CVE-2022-41272.
A vulnerabilidade existe no serviço SAP P4 que roda na porta 5NN04. Onde NN é um número de instância, que pode ser de 00 a 99.
Existem funções de chamada remota que um atacante pode chamar sem qualquer autenticação.
Na imagem a seguir, você pode ver o patch lançado pela SAP.

O PoC está pronto e implantado na RedRays Security Platform.
PS. Você pode dar uma estrela e começar a acompanhar o repositório, e quando abrirmos o PoC, você receberá a notificação.