
pysap v0.2.0
pysap هي مكتبة Python مفتوحة المصدر توفر وحدات لإنشاء وإرسال الحزم باستخدام بروتوكولات NI وDiag وEnqueue وRouter وMS وSNC وIGS وRFC وHDB الخاصة بشركة SAP.
pysap - مكتبة بايثون لصياغة حزم بروتوكولات شبكات SAP
الإصدار 0.2.1.dev0 (قيد التطوير)
نظرة عامة
SAP Netweaver و SAP HANA هما منصتان تقنيتان لبناء تطبيقات أعمال SAP ودمجها. يستخدم الاتصال بين المكونات بروتوكولات شبكات مختلفة، كما تستخدم بعض الخدمات والأدوات تنسيقات ملفات مخصصة. وبينما يكون بعضها بروتوكولات قياسية ومعروفة، فإن البعض الآخر مملوك ولا تتوفر معلومات عامة عنها عادةً.
pysap هي مكتبة بايثون مفتوحة المصدر توفر
وحدات لصياغة وإرسال الحزم باستخدام بروتوكولات SAP التالية: NI وDiag وEnqueue وRouter
وMS وSNC وIGS وRFC وNWRFC وHDB. بالإضافة إلى ذلك، يتم تضمين دعم
لإنشاء وتحليل تنسيقات ملفات ملكية مختلفة. بُنيت الوحدات على أساس
Scapy وتستند إلى المعلومات المكتسبة أثناء البحث في
البروتوكولات وتنسيقات الملفات والخدمات المختلفة.
الميزات
-
تفكيك وصياغة بروتوكولات الشبكات التالية:
- واجهة شبكة SAP (
NI) - SAP
Diag - SAP
Enqueue - SAP
Router - خادم رسائل SAP (
MS) - اتصال الشبكة الآمن الخاص بـ SAP (
SNC) - خادم الرسومات عبر الإنترنت الخاص بـ SAP (
IGS) - استدعاء الدوال عن بُعد الخاص بـ SAP (
RFC) - SAP Netweaver RFC SDK (
NWRFC) - شبكة أوامر SQL الخاصة بـ SAP HANA (
HDB)
- واجهة شبكة SAP (
-
واجهات عميل للتعامل مع تنسيقات الملفات التالية:
- SAP
SARملفات الأرشيف - ملفات بيئة الأمان الشخصية (
PSE) الخاصة بـ SAP - ملفات بيانات اعتماد SSO (
Credv2) الخاصة بـ SAP - ملفات التخزين الآمن في نظام الملفات (
SSFS) الخاصة بـ SAP
- SAP
-
مكتبة تنفّذ خوارزميتي الضغط
LZHوLZCالخاصتين بـ SAP. -
ضغط/فك ضغط تلقائي للحمولات باستخدام خوارزميات SAP.
-
فئات عميل ووسيط وخادم منفذة لبعض البروتوكولات.
-
أدوات سطر أوامر للعمل دون اتصال مع ملفات أرشيف SAP وPSE وCredv2 وSSFS.
-
نصوص برمجية أمثلة لتوضيح استخدام الوحدات والبروتوكولات المختلفة.
التثبيت
لتثبيت pysap، شغّل ببساطة:
$ python3 -m pip install pysap
يتطلب pysap إصدار Python 3.10 أو أحدث.
خارطة الطريق
مشروع Python 3
بعد وقت طويل وبفضل جهد مجتمعي كبير، تم نقل المشروع للتو إلى Python 3. يعمل المشروع الآن على Python 3، ولكن لا تزال الأخطاء متوقع ظهورها مع اختبار وتقييم المزيد من الوظائف. الدعم المجتمعي في الاختبار محل تقدير كبير.
بالإضافة إلى ذلك، لم يتم بعد تكييف بعض إمكانيات Python 3 الحديثة بشكل كامل، مثل الكتابة الثابتة والتزامن الأصلي وغيرها.
جهود إضافية
- إصلاح الأخطاء في كل مكان
- زيادة تغطية اختبارات الوحدة
- دمج الكتابة الثابتة وميزات Python 3.10+ الأخرى
- اكتمال البروتوكولات (مثل
NWRFCوRFCوDiagوHDB) - إنشاء أدوات أكثر استقرارًا تحاكي الأدوات الأصلية لـ SAP (مثل
genpseوdpmonوgwmon) - تحديث مشاريع OWASP المعتمدة مثل
honeysapومراقبة سطح هجوم SAP
التوثيق
التوثيق متاح على Read the Docs.
تتضمن وثائق التطوير دليل اختبار قصير في
docs/dev/testing.rst. يصف مجموعتي اختبارات الوحدة
والتكامل، ومنصة الاختبار، وأوامر tox وpytest الموصى بها.
الترخيص
تُوزَّع هذه المكتبة بموجب رخصة GPLv2. راجع ملف COPYING لمزيد من التفاصيل.
المؤلفون
تم تصميم الأداة وتطويرها في البداية بواسطة Martin Gallo أثناء عمله في فريق مختبرات SecureAuth للابتكار، بمساعدة العديد من المساهمين. ثم تبرعت SecureAuth بالكود إلى مشروع OWASP CBAS في أكتوبر 2022.
المساهمون
مساهمات مقدمة من:
- Florian Grunow (@0x79)
- Scott Walsh (@invisiblethreat)
- Joris van de Vis (@jvis)
- Victor Portal Gonzalez
- Dmitry Yudin (@ret5et)
- Hans-Christian Esperer (@hce)
- Vahagn Vardanyan (@vah13)
- Mathieu Geli (@gelim)
- Yvan Genuer (@iggy38)
- Malte Heinzelmann (@hnzlmnn)
- @codeHorse87
- Albert Zedlitz
- @cclauss
- @okuuva
- Dmitry Chastuhin (@_chipik)
- fabhap
- Andreas Hornig
- Jennifer Hornig (@gloomicious)
- RedRays Security Team
- Vincent Berg
- Waseem Ajrab (@default-eshu)
- @randomstr1ng
- Tyrox (@DominikHolzapfel)
- Hackbarth
إخلاء المسؤولية
تتمثل روح هذه المبادرة مفتوحة المصدر في مساعدة باحثي الأمن، والمجتمع، على تسريع الأنشطة البحثية والتعليمية المتعلقة بتنفيذ بروتوكولات وحزم الشبكات.
المعلومات الموجودة في هذا المستودع مخصصة لأغراض البحث والتعليم فقط وليس المقصود استخدامها في بيئات الإنتاج و/أو كجزء من المنتجات التجارية.
إذا كنت ترغب في استخدام هذه الأداة أو جزء منها لأغراضك الخاصة، نوصي بتطبيق دورة حياة تطوير أمنية مناسبة وممارسات ترميز آمنة، بالإضافة إلى إنشاء وتتبع مؤشرات الاختراق الخاصة بذلك وفقًا لاحتياجاتك.
اتصل بنا
سواء كنت تريد الإبلاغ عن خطأ، أو إرسال تصحيح، أو تقديم بعض الاقتراحات حول هذه الحزمة، اكتب بضعة أسطر إلى قادة مشروع OWASP CBAS.
للاستفسارات المتعلقة بالأمان، راجع سياسة الأمان الخاصة بنا.