Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2020-6287_SAP-NetWeaver-bypass-auth — Автоматический эксплойт для CVE-2020-6287, нацеленный на обход аутентификации SAP NetWeaver AS JAVA. Создаёт пользователей с правами администратора через LM Configuration Wizard. Интегрирует Shodan для поиска целей. | Kitploit
Инструменты/GitHubGitHub/dylvie/cve-2020-6287_sap-netweaver-bypass-auth
РазведкаАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на Проникновение
GitHubdylvie/cve-2020-6287_sap-netweaver-bypass-auth

CVE-2020-6287_SAP-NetWeaver-bypass-auth

Автоматический эксплойт для CVE-2020-6287, нацеленный на обход аутентификации SAP NetWeaver AS JAVA. Создаёт пользователей с правами администратора через LM Configuration Wizard. Интегрирует Shodan для поиска целей.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
111 год назадЕщё не проверено

CVE-2020-6287_SAP-NetWeaver-обход-аутентификации

Автоматизированный эксплойт для CVE-2020-6287

#CVE-2020-6287: SAP NetWeaver AS JAVA (LM Configuration Wizard), версии - 7.30, 7.31, 7.40, 7.50, не выполняет проверку аутентификации, что позволяет злоумышленнику без предварительной аутентификации выполнять задачи по конфигурации для выполнения критических действий против системы SAP Java, включая возможность создания административного пользователя, и тем самым ставит под угрозу конфиденциальность, целостность и доступность системы, что приводит к отсутствию проверки аутентификации.
#вам нужна лицензия shodan
#не используйте это для нанесения вреда

использование: ./exploit.sh

Скачать инструмент