
OWASP SAPKiln هي أداة بواجهة مستخدم رسومية (GUI) مصممة لتسهيل تأمين وتدقيق أنظمة SAP بفعالية.
إن عالم 🌎 الخاص بـ SAP واسع وفريد من نوعه. تمتلك SAP منتجات متعددة لمعالجة مختلف المشكلات بالإضافة إلى منصات تقنية متعددة مثل NetWeaver وغيرها. SAPKiln هي أداة مفتوحة المصدر بواجهة رسومية 💻 مصممة لتمكين الباحثين الأمنيين من إجراء تدقيق واختبار اختراق فعّال لأنظمة SAP عبر SAP Logon/GUI (تطبيق سطح المكتب). وهي تلبي احتياجات كلٍّ من محترفي SAP المخضرمين ومن ليسوا على دراية ببيئة SAP، إذ إنها تيسّر عملية تنفيذ الفحوصات الأمنية من خلال واجهة سهلة الاستخدام✨.
مدعومة 🔋 بـ saplogon.exe ونصوص SAP البرمجية (SAP scripting) في خلفيتها، تنفّذ SAPKiln فحوصات آلية داخل نظام SAP. يضم الإصدار الحالي (v1.0) مجموعة شاملة تضم أكثر من 70 فحصًا ❗ موزعة على 10 وحدات. وبعيدًا عن فحوصاتها المدمجة، توفر SAPKiln مرونةً عبر فحوصات ديناميكية تستوعب مدخلات المستخدم المخصصة. ومن خلال أتمتة التقييمات الأمنية، تسد SAPKiln بفعالية الفجوة المعرفية للباحثين الأمنيين 👮 مقارنةً بخبراء مجال SAP👓.
git clone https://github.com/alexdevassy/SAPkiln.git
cd SAPKiln
pip install -r requirements.txt
*يدعم SAPKiln v1.0 أنظمة Windows فقط بسبب اعتماده على مكتبة pywin32. تم اختباره على windows 10 مع python 3.10.11.
قبل تشغيل SAPKiln تأكد من توافر المتطلب الأساسي التالي.
متطلبات اختيارية
python .\SAPKiln.py
https://github.com/OWASP/OWASP-SAPKiln/assets/31893005/7a28e87c-3b40-4ea0-88cd-510088d5f392