
针对 CVE-2020-6287 的自动化利用工具
#CVE-2020-6287: SAP NetWeaver AS JAVA (LM Configuration Wizard), 版本 - 7.30, 7.31, 7.40, 7.50, 未执行身份验证检查,允许未经身份验证的攻击者执行配置任务,对 SAP Java 系统执行关键操作,包括创建管理用户的能力,从而破坏系统的机密性、完整性和可用性,导致身份验证检查缺失。
#你需要一个 shodan 许可证
#请勿用于恶意目的
用法:./exploit.sh