
Script de exploit para SAP Business Objects SSRF
Script de exploit para SSRF do SAP Business Objects
Este é um script simples em Golang para automatizar a exploração da CVE-2020-6308. O repositório original do Github não apresentava automação (https://github.com/InitRoot/CVE-2020-6308-PoC, obrigado @InitRoot), então este foi criado com o objetivo de ajudar pentesters/red teamers a fornecer uma prova de conceito aos clientes.
Warning: Durante o engajamento para o qual isso foi criado, o servidor web específico respondia somente após 10 segundos quando uma porta estava aberta. Esse parâmetro específico pode mudar. Se for o caso, basta alterar a condição if na linha 35.
O processo não pôde ser multithread porque o servidor web processa apenas uma requisição por vez e não aceita uma nova requisição até que a primeira seja concluída.