
Легковесный Python PoC для обнаружения уязвимости удаленного выполнения кода CVE-2020-0618 в Microsoft SQL Server Reporting Services через проверку пути SOAP API.
Это простой PoC для обнаружения CVE-2020-0618, уязвимости удаленного выполнения кода, затрагивающей Microsoft SQL Server Reporting Services (SSRS).
Уязвимость существует из-за неправильной проверки пути в SOAP API LoadReport(). При наличии уязвимости это может привести к удаленному выполнению кода в контексте учетной записи SQL Server Reporting Services.
requestspython3 cve_2020_0618_poc.py <target_URL>
python3 cve_2020_0618_poc.py http://xxx.xxx.xxx.xx/ReportServer/