
pysap v0.2.0
pysap هي مكتبة Python مفتوحة المصدر توفر وحدات لإنشاء وإرسال الحزم باستخدام بروتوكولات NI وDiag وEnqueue وRouter وMS وSNC وIGS وRFC وHDB الخاصة بشركة SAP.
pysap - مكتبة Python لصياغة حزم بروتوكولات شبكات SAP
الإصدار 0.2.1
نظرة عامة
SAP Netweaver و SAP HANA هما منصتان تقنيتان لبناء وتكامل تطبيقات أعمال SAP. يستخدم الاتصال بين المكونات بروتوكولات شبكة مختلفة، كما تستخدم بعض الخدمات والأدوات تنسيقات ملفات مخصصة. وبينما يُعد بعضها بروتوكولات قياسية ومعروفة، فإن البعض الآخر مملوك ويُعدّ ملكية خاصة، والمعلومات العامة عنه غير متاحة بشكل عام.
pysap هي مكتبة Python مفتوحة المصدر توفر
وحدات لصياغة وإرسال الحزم باستخدام بروتوكولات SAP التالية: NI وDiag وEnqueue وRouter
وMS وSNC وIGS وRFC وNWRFC وHDB. بالإضافة إلى ذلك، يتضمن الدعم
لإنشاء وتحليل تنسيقات ملفات مملوكة مختلفة. تم بناء الوحدات فوق
Scapy وتستند إلى المعلومات المكتسبة من خلال البحث في
البروتوكولات وتنسيقات الملفات والخدمات المختلفة.
الميزات
-
تشريح وصياغة بروتوكولات الشبكة التالية:
- واجهة شبكة SAP (
NI) - SAP
Diag - SAP
Enqueue - SAP
Router - خادم رسائل SAP (
MS) - اتصال الشبكة الآمن من SAP (
SNC) - خادم الرسوميات الإنترنتي من SAP (
IGS) - استدعاء الدوال عن بُعد من SAP (
RFC) - SAP Netweaver RFC SDK (
NWRFC) - شبكة أوامر SQL لـ SAP HANA (
HDB)
- واجهة شبكة SAP (
-
واجهات العميل للتعامل مع تنسيقات الملفات التالية:
- ملفات أرشيف SAP
SAR - ملفات بيئة الأمان الشخصية من SAP (
PSE) - ملفات بيانات اعتماد الدخول الموحّد من SAP (
Credv2) - ملفات التخزين الآمن في نظام الملفات من SAP (
SSFS)
- ملفات أرشيف SAP
-
مكتبة تنفّذ خوارزميات الضغط
LZHوLZCالخاصة بـ SAP. -
ضغط/فك ضغط تلقائي للحمولات باستخدام خوارزميات SAP.
-
فئات العميل والوكيل والخادم مُنفّذة لبعض البروتوكولات.
-
أدوات سطر أوامر للعمل دون اتصال مع ملفات أرشيف SAP وPSE وCredv2 وSSFS.
-
نصوص برمجية توضيحية لتوضيح استخدام الوحدات والبروتوكولات المختلفة.
التثبيت
لتثبيت pysap، ما عليك سوى تشغيل:
$ python3 -m pip install pysap
يتطلب pysap الإصدار 3.10 من Python أو أحدث.
خارطة الطريق
مشروع Python 3
بعد وقت طويل وبفضل جهد مجتمعي كبير، تم نقل المشروع للتو إلى Python 3. يعمل المشروع الآن على Python 3، لكن لا يزال من المتوقع ظهور أخطاء مع اختبار المزيد من الوظائف وتقييمها. يُقدَّر دعم الاختبار من المجتمع تقديراً عالياً.
بالإضافة إلى ذلك، لم يتم بعد تكييف بعض قدرات Python 3 الحديثة بشكل كامل، مثل الكتابة الساكنة والتزامن الأصلي وغيرها.
جهود إضافية
- إصلاح الأخطاء في كل مكان
- زيادة تغطية اختبارات الوحدة
- دمج الكتابة الساكنة وميزات Python 3.10+ الأخرى
- اكتمال البروتوكولات (مثل
NWRFCوRFCوDiagوHDB) - إنشاء أدوات أكثر استقراراً تحاكي الأدوات الأصلية لـ SAP (مثل
genpseوdpmonوgwmon) - تحديث مشاريع OWASP المعتمدة مثل
honeysapومراقبة سطح الهجوم في SAP
التوثيق
التوثيق متاح على Read the Docs.
يتضمن توثيق التطوير دليلاً قصيراً للاختبار في
docs/dev/testing.rst. وهو يصف مجموعات اختبارات الوحدة
والتكامل، وأداة الاختبار، وأوامر tox وpytest الموصى بها.
الترخيص
تُوزَّع هذه المكتبة بموجب ترخيص GPLv2. راجع ملف COPYING لمزيد من التفاصيل.
المؤلفون
صُمِّم الأداة وطُوِّرت في البداية بواسطة Martin Gallo أثناء عمله في فريق SecureAuth's Innovation Labs، بمساعدة العديد من المساهمين. ثم ساهمت SecureAuth بالكود لمشروع OWASP CBAS في أكتوبر 2022.
المساهمون
مساهمات من Florian Grunow (@0x79)، Scott Walsh (@invisiblethreat)، Joris van de Vis (@jvis)، Victor Portal Gonzalez، Dmitry Yudin (@ret5et)، Hans-Christian Esperer (@hce)، Vahagn Vardanyan (@vah13)، Mathieu Geli (@gelim)، Yvan Genuer (@iggy38)، Malte Heinzelmann (@hnzlmnn)، @codeHorse87، Albert Zedlitz، @cclauss، @okuuva، Dmitry Chastuhin (@_chipik)، fabhap، Andreas Hornig، Jennifer Hornig (@gloomicious)، RedRays Security Team، Vincent Berg، Waseem Ajrab (@default-eshu)، @randomstr1ng، Tyrox (@DominikHolzapfel)، Hackbarth، و Timm Lippert (@Tmm).
إخلاء المسؤولية
روح هذه المبادرة مفتوحة المصدر هي مساعدة باحثي الأمن، والمجتمع، على تسريع أنشطة البحث والأنشطة التعليمية المتعلقة بتنفيذ بروتوكولات ومكدسات الشبكات.
المعلومات الواردة في هذا المستودع هي لأغراض البحث والتعليم فقط وليست مخصصة للاستخدام في بيئات الإنتاج و/أو كجزء من المنتجات التجارية.
إذا كنت ترغب في استخدام هذه الأداة أو جزء منها لأغراضك الخاصة، فإننا نوصي بتطبيق دورة حياة تطوير الأمن المناسبة وممارسات الترميز الآمن، بالإضافة إلى إنشاء وتتبع مؤشرات الاختراق المعنية وفقاً لاحتياجاتك.
اتصل بنا
سواء كنت ترغب في الإبلاغ عن خطأ، أو إرسال تصحيح، أو تقديم بعض الاقتراحات حول هذه الحزمة، أرسل بضعة أسطر إلى قادة مشروع OWASP CBAS.
للأسئلة المتعلقة بالأمن، راجع سياسة الأمن الخاصة بنا.