黑客、渗透测试和网络安全工具,武装您的安全武器库!
SAP NetWeaver Process Integration中的不当访问控制
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
在此仓库中,我们将简要介绍CVE-2022-41272漏洞的信息。
该漏洞存在于运行在5NN04端口上的SAP P4服务中。其中NN是实例编号,范围从00到99。
存在一些远程调用函数,攻击者无需任何身份验证即可调用。
在下图中,你可以看到SAP发布的补丁。
PoC已准备就绪并部署到RedRays安全平台。
PS. 你可以给仓库加星并开始关注,当我们公开PoC时,你将收到通知。
原始推文链接