用于 SAP Business Objects SSRF 的漏洞利用脚本
这是一个简单的 Golang 脚本,用于自动化利用 CVE-2020-6308。原始 Github 仓库没有展示任何自动化(https://github.com/InitRoot/CVE-2020-6308-PoC , 感谢 @InitRoot),因此创建此脚本是为了帮助渗透测试人员/红队成员向客户提供概念验证。
警告:在创建此脚本所对应的渗透测试任务期间,当端口开放时,该特定 Web 服务器仅在 10 秒后才响应。这个特定参数可能会发生变化。如果是这种情况,只需修改第 35 行的 if 条件。
由于该 Web 服务器一次只能处理一个请求,并且在第一个请求完成之前不会接受新请求,因此该过程无法进行多线程处理。