Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
sncscan — أداة لتحليل اتصالات الشبكة الآمنة (SNC) في SAP. | Kitploit
أدوات/GitHubGitHub/usdag/sncscan
ماسحات الثغرات الأمنيةتدقيق التكوينأمن الشبكاتاختبار الاختراق
GitHubusdag/sncscan

sncscan

أداة لتحليل اتصالات الشبكة الآمنة (SNC) في SAP.

عرض المستودعالموقع الإلكتروني
6113منذ 2 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

sncscan

أداة لتحليل اتصالات الشبكة الآمنة (SNC) الخاصة بنظام SAP.

كيفية الاستخدام؟

في حالته الحالية، يمكن استخدام sncscan لقراءة تكوينات SNC لاتصالات SAP Router و DIAG (SAP GUI). تطبيق بروتوكول SAP RFC قيد التطوير حاليًا.

SAP Router

يمكن لموجهات SAP إما دعم SNC أو لا، ولا يمكن تكوين معاملات SNC بشكل أكثر دقة. ومع ذلك، يمكن لـ sncscan معرفة ما إذا كانت مفعلة:

root@kitploit:~
sncscan -H 10.3.161.4 -S 3299 -p router

DIAG / SAP GUI

يمكن أن يكون تكوين SNC لاتصال DIAG المستخدم بواسطة SAP GUI أكثر تنوعًا من تكوين الموجه. نظرة عامة مفصلة على معاملات النظام التي يمكن قراءتها باستخدام sncscan والتي تؤثر على أمان الاتصالات موجودة في قسم الخلفية

root@kitploit:~
sncscan -H 10.3.161.3 -S 3200 -p diag

يمكن مسح أهداف متعددة بأمر واحد:

root@kitploit:~
sncscan -L /H/192.168.56.101/S/3200,/H/192.168.56.102/S/3206 

عبر SAP Router

root@kitploit:~
sncscan --route-string /H/10.3.161.5/S/3299/H/10.3.161.3/S/3200 -p diag

التثبيت

المتطلبات: حاليًا، يعمل sncscan فقط مع مكتبة pysap من فرعنا الخاص.

root@kitploit:~
python3 -m pip install -r requirements.txt

أو

root@kitploit:~
python3 setup.py test
root@kitploit:~
python3 setup.py install

الخلفية: معاملات SNC للنظام

أساسيات SNC

لا توفر بروتوكولات SAP، مثل DIAG أو RFC، أمانًا عاليًا بذاتها. لزيادة الأمان وضمان المصادقة والتكامل والتشفير، يلزم استخدام SNC (اتصالات الشبكة الآمنة). يحمي SNC مسارات اتصال البيانات بين مكونات العميل والخادم المختلفة لنظام SAP التي تستخدم بروتوكول RFC أو DIAG أو الموجه من خلال تطبيق خوارزميات تشفير معروفة على البيانات لزيادة أمانها. هناك ثلاثة مستويات مختلفة لحماية البيانات يمكن تطبيقها على اتصال آمن عبر SNC:

  1. المصادقة فقط: يتحقق من هوية شركاء الاتصال
  2. حماية التكامل: الحماية من التلاعب بالبيانات
  3. حماية السرية: تشفير الرسائل المرسلة

معاملات SNC

يمكن تكوين كل نظام SAP بمعاملات SNC لأمان الاتصال. يتم تحديد مستوى اتصال SNC بواسطة معاملات جودة الحماية:

  • snc/data_protection/min: الحد الأدنى لمستوى الأمان المطلوب لاتصالات SNC.
  • snc/data_protection/max: أعلى مستوى أمان، يبدأ من نظام SAP
  • snc/data_protection/use: مستوى الأمان الافتراضي، يبدأ من نظام SAP

يمكن استخدام معاملات SNC إضافية لخيارات تكوين إضافية خاصة بالنظام، بما في ذلك معامل snc/only_encrypted_gui، الذي يضمن فرض اتصالات SAPGUI المشفرة.

قراءة معاملات SNC

طالما تمت مخاطبة نظام SAP قادر على إرسال رسائل SNC، فإنه يستجيب أيضًا لطلبات SNC الصحيحة، بغض النظر عن عنوان IP والمنفذ و CN المحددين لـ SNC. يحتوي هذا الرد على المتطلبات التي يضعها نظام SAP لاتصال SNC، والتي يمكن استخدامها بعد ذلك للحصول على معاملات SNC. يمكن استخدام هذا لمعرفة ما إذا كان نظام SAP قد مكّن SNC أم لا، وإذا كان الأمر كذلك، فما هي معاملات SNC التي تم تعيينها.

تنزيل الأداة