Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2020-0618_DETECTION — Легковесный Python PoC для обнаружения уязвимости удаленного выполнения кода CVE-2020-0618 в Microsoft SQL Server Reporting Services через проверку пути SOAP API. | Kitploit
Инструменты/GitHubGitHub/n3xtgenh4cker/cve-2020-0618_detection
Сканеры уязвимостейАнализ уязвимостейЭксплуатацияВеб-безопасностьТестирование на ПроникновениеОбучение и Образование
GitHubn3xtgenh4cker/cve-2020-0618_detection

CVE-2020-0618_DETECTION

Легковесный Python PoC для обнаружения уязвимости удаленного выполнения кода CVE-2020-0618 в Microsoft SQL Server Reporting Services через проверку пути SOAP API.

Репозиторий
11 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2020-0618 - Обнаружение RCE в Microsoft SQL Server Reporting Services (SSRS) PoC

Python License [Status]


📜 Описание

Это простой PoC для обнаружения CVE-2020-0618, уязвимости удаленного выполнения кода, затрагивающей Microsoft SQL Server Reporting Services (SSRS).

Уязвимость существует из-за неправильной проверки пути в SOAP API LoadReport(). При наличии уязвимости это может привести к удаленному выполнению кода в контексте учетной записи SQL Server Reporting Services.


✨ Возможности

  • Простое обнаружение уязвимости (не эксплуатация)
  • Поддержка пользовательских целей SSRS
  • Быстрый и легковесный
  • Совместимость с Python 3

🧰 Требования

  • Python >= 3.6
  • Библиотека Python requests

Использование

root@kitploit:~
python3 cve_2020_0618_poc.py <target_URL>

Пример

root@kitploit:~
python3 cve_2020_0618_poc.py http://xxx.xxx.xxx.xx/ReportServer/
Скачать инструмент