
CVE-2020-6287的PoC 仅用于添加用户的Python PoC,未设置管理员权限。灵感来自metasploit的@zeroSteiner。原始Metasploit PR模块:https://github.com/rapid7/metasploit-framework/pull/13852/commits/d1e2c75b3eafa7f62a6aba9fbe6220c8da97baa8 此PoC仅创建具有未认证权限的用户,不设置任何管理员权限。本项目仅用于教育目的,不得用于违法活动或谋取个人利益。本项目的作者对因本项目材料可能造成的任何损害不承担责任。原始发现:CVE-2020-6287: Pablo Artuso CVE-2020-6286: Yvan 'iggy' G. 用法:python sap-CVE-2020-6287-add-user.py <HTTP(s)://IP:Port
简单模式:
高级模式:
