
Автоматический эксплойт для CVE-2020-6287, нацеленный на обход аутентификации SAP NetWeaver AS JAVA. Создаёт пользователей с правами администратора через LM Configuration Wizard. Интегрирует Shodan для поиска целей.
Автоматизированный эксплойт для CVE-2020-6287
#CVE-2020-6287: SAP NetWeaver AS JAVA (LM Configuration Wizard), версии - 7.30, 7.31, 7.40, 7.50, не выполняет проверку аутентификации, что позволяет злоумышленнику без предварительной аутентификации выполнять задачи по конфигурации для выполнения критических действий против системы SAP Java, включая возможность создания административного пользователя, и тем самым ставит под угрозу конфиденциальность, целостность и доступность системы, что приводит к отсутствию проверки аутентификации.
#вам нужна лицензия shodan
#не используйте это для нанесения вреда
использование: ./exploit.sh