
Эксплойт-скрипт для SAP Business Objects SSRF
Эксплойт-скрипт для SAP Business Objects SSRF
Это простой скрипт на Golang для автоматизации эксплуатации CVE-2020-6308. Оригинальный репозиторий на Github не содержал автоматизации (https://github.com/InitRoot/CVE-2020-6308-PoC, спасибо @InitRoot), поэтому этот скрипт был создан, чтобы помочь пентестерам и участникам red team предоставлять доказательство концепции клиентам.
Предупреждение: Во время выполнения задания, для которого был создан этот скрипт, конкретный веб-сервер отвечал только через 10 секунд, когда порт был открыт. Этот конкретный параметр может измениться. Если это так, просто измените условие if в строке 35.
Процесс не мог быть многопоточным, поскольку веб-сервер обрабатывал только один запрос за раз и не принимал новый запрос, пока не завершался первый.