CVE-2020-6287
SAP NetWeaver 关键功能缺少身份验证漏洞
- 已发布
- 2020年7月14日
- 已更新
- 2025年10月21日
- 分配 CNA
- sap
- 观察到的证据
- 2021年11月3日
初级CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H高 · 未来 30 天
- 百分位
- 99.9%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
CISA 已知被利用
此 CVE 出现在 CISA 已知利用的漏洞目录中。
总结
SAP NetWeaver AS JAVA(LM Configuration Wizard),版本 - 7.30、7.31、7.40、7.50,未执行身份验证检查,这使得攻击者无需事先身份验证即可执行配置任务,对 SAP Java 系统执行关键操作,包括创建管理员用户的能力,从而破坏系统的机密性、完整性和可用性,导致缺失身份验证检查。
来源
7- SAP_RECON漏洞利用
CVE-2020-6287、CVE-2020-6286(SAP RECON漏洞)的PoC
CVE-2020-6287的PoC 仅用于添加用户的Python PoC,未设置管理员权限。灵感来自metasploit的@zeroSteiner。原始Metasploit PR模块:https://github.com/rapid7/metasploit-framework/pull/13852/commits/d1e2c75b3eafa7f62a6aba9fbe6220c8da97baa8 此PoC仅创建具有未认证权限的用户,不设置任何管理员权限。本项目仅用于教育目的,不得用于违法活动或谋取个人利益。本项目的作者对因本项目材料可能造成的任何损害不承担责任。原始发现:CVE-2020-6287: Pablo Artuso CVE-2020-6286: Yvan 'iggy' G. 用法:python sap-CVE-2020-6287-add-user.py <HTTP(s)://IP:Port
针对 CVE-2020-6287 的自动化漏洞利用,目标为 SAP NetWeaver AS JAVA 认证绕过。通过 LM 配置向导创建管理员用户。集成 Shodan 进行目标发现。
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。