
يستغل هذا السكربت وينفذ هجوم SSRF (Server-Side Request Forgery) وهجوم Timing Attack ضد SAP BusinessObjects Launchpad (CVE-2020-6308). يحاول تحديد حالة المنافذ المختلفة على عنوان IP مستهدف من خلال قياس زمن استجابة التطبيق عند محاولة المصادقة ضده.
هذا السكربت بلغة بايثون هو إثبات مفهوم (PoC) لتنفيذ هجمات SSRF (تزوير الطلبات من جانب الخادم) وهجمات التوقيت ضد SAP BusinessObjects Launchpad. صُمم لمساعدة الباحثين والمحترفين في مجال الأمن على تحديد المنافذ المفتوحة على عنوان IP مستهدف من خلال استغلال آليات المصادقة في SAP BusinessObjects.
استنسخ المستودع وانتقل إلى دليل المشروع:
git clone https://github.com/MachadoOtto/sap_bo_launchpad-ssrf-timing_attack.git
cd sap_bo_launchpad-ssrf-timing_attack
./sap_bo_launchpad-ssrf-timing_attack.py <affected_url> <targetIP> [targetPorts]
affected_url: عنوان URL لمثيل SAP BusinessObjects Launchpad الذي تريد اختباره.targetIP: عنوان IP الذي تريد فحصه بحثًا عن المنافذ المفتوحة.targetPorts (اختياري): قائمة من المنافذ مفصولة بفواصل لفحصها (مثل: 22,80,443). إذا لم يتم تحديدها، ستُستخدم مجموعة افتراضية من المنافذ.هذا السكربت مخصص للأغراض التعليمية فقط ويجب استخدامه فقط في البيئات التي لديك فيها إذن صريح لإجراء اختبارات أمنية. الاستخدام غير المصرح به لهذا السكربت ضد أهداف دون موافقة يعد غير قانوني وغير أخلاقي.