这是一个简单的 PoC,用于检测 CVE-2020-0618,这是一个影响 Microsoft SQL Server Reporting Services (SSRS) 的远程代码执行漏洞。
该漏洞因 LoadReport() SOAP API 中的路径验证不当而存在。如果存在漏洞,可能会在 SQL Server Reporting Services 账户的上下文中导致远程代码执行。
requests Python 库python3 cve_2020_0618_poc.py <目标_URL>
python3 cve_2020_0618_poc.py http://xxx.xxx.xxx.xx/ReportServer/