Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
sap_bo_launchpad-ssrf-timing_attack — يستغل هذا السكربت وينفذ هجوم SSRF (Server-Side Request Forgery) وهجوم Timing Attack ضد SAP BusinessObjects Launchpad (CVE-2020-6308). يحاول تحديد حالة المنافذ المختلفة على عنوان IP مستهدف من خلال قياس زمن استجابة التطبيق عند محاولة المصادقة ضده. | Kitploit
أدوات/GitHubGitHub/machadootto/sap_bo_launchpad-ssrf-timing_attack
الاستطلاعتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراق
GitHubmachadootto/sap_bo_launchpad-ssrf-timing_attack

sap_bo_launchpad-ssrf-timing_attack

يستغل هذا السكربت وينفذ هجوم SSRF (Server-Side Request Forgery) وهجوم Timing Attack ضد SAP BusinessObjects Launchpad (CVE-2020-6308). يحاول تحديد حالة المنافذ المختلفة على عنوان IP مستهدف من خلال قياس زمن استجابة التطبيق عند محاولة المصادقة ضده.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
1منذ 2 سنواتلم تتم المراجعة بعد

SAP BusinessObjects Launchpad: إثبات مفهوم (PoC) لثغرة SSRF وهجوم التوقيت

هذا السكربت بلغة بايثون هو إثبات مفهوم (PoC) لتنفيذ هجمات SSRF (تزوير الطلبات من جانب الخادم) وهجمات التوقيت ضد SAP BusinessObjects Launchpad. صُمم لمساعدة الباحثين والمحترفين في مجال الأمن على تحديد المنافذ المفتوحة على عنوان IP مستهدف من خلال استغلال آليات المصادقة في SAP BusinessObjects.

الميزات

  • استغلال SSRF: يستغل SSRF للتفاعل مع الخدمات الداخلية عبر استهداف منافذ مختلفة على عنوان IP محدد.
  • هجوم التوقيت: يقيس الوقت الذي يستغرقه خادم SAP BusinessObjects للاستجابة لمحاولات المصادقة، مما يتيح لك استنتاج حالة المنافذ المستهدفة.
  • منافذ قابلة للتخصيص: يتيح لك تحديد قائمة بالمنافذ لاستهدافها، أو يمكنك استخدام المجموعة الافتراضية من المنافذ الشائعة.

المتطلبات

  • Python 3.x

التثبيت

استنسخ المستودع وانتقل إلى دليل المشروع:

root@kitploit:~
git clone https://github.com/MachadoOtto/sap_bo_launchpad-ssrf-timing_attack.git
cd sap_bo_launchpad-ssrf-timing_attack

الاستخدام

root@kitploit:~
./sap_bo_launchpad-ssrf-timing_attack.py <affected_url> <targetIP> [targetPorts]
  • affected_url: عنوان URL لمثيل SAP BusinessObjects Launchpad الذي تريد اختباره.
  • targetIP: عنوان IP الذي تريد فحصه بحثًا عن المنافذ المفتوحة.
  • targetPorts (اختياري): قائمة من المنافذ مفصولة بفواصل لفحصها (مثل: 22,80,443). إذا لم يتم تحديدها، ستُستخدم مجموعة افتراضية من المنافذ.

إخلاء المسؤولية القانوني

هذا السكربت مخصص للأغراض التعليمية فقط ويجب استخدامه فقط في البيئات التي لديك فيها إذن صريح لإجراء اختبارات أمنية. الاستخدام غير المصرح به لهذا السكربت ضد أهداف دون موافقة يعد غير قانوني وغير أخلاقي.

تنزيل الأداة