
Dieses Skript nutzt eine SSRF (Server-Side Request Forgery) und führt einen Timing-Angriff gegen das SAP BusinessObjects Launchpad (CVE-2020-6308) aus. Es versucht, den Status verschiedener Ports auf einer Ziel-IP-Adresse zu ermitteln, indem es die Antwortzeit der Anwendung misst, wenn versucht wird, sich gegen sie zu authentifizieren.
Dieses Python-Skript ist ein Proof-of-Concept (PoC) zur Durchführung von SSRF (Server-Side Request Forgery) und Timing-Angriffen gegen SAP BusinessObjects Launchpad. Es wurde entwickelt, um Sicherheitsforschern und -experten dabei zu helfen, offene Ports auf einer Ziel-IP zu identifizieren, indem die Authentifizierungsmechanismen von SAP BusinessObjects ausgenutzt werden.
Klonen Sie das Repository und navigieren Sie zum Projektverzeichnis:
git clone https://github.com/MachadoOtto/sap_bo_launchpad-ssrf-timing_attack.git
cd sap_bo_launchpad-ssrf-timing_attack
./sap_bo_launchpad-ssrf-timing_attack.py <affected_url> <targetIP> [targetPorts]
affected_url: Die URL der SAP BusinessObjects Launchpad-Instanz, die Sie testen möchten.targetIP: Die IP-Adresse, die Sie auf offene Ports untersuchen möchten.targetPorts (optional): Eine kommagetrennte Liste der zu überprüfenden Ports (z. B. 22,80,443). Falls nicht angegeben, wird eine Standardliste von Ports verwendet.Dieses Skript ist ausschließlich für Bildungszwecke gedacht und sollte nur in Umgebungen verwendet werden, in denen Sie ausdrückliche Genehmigung für Sicherheitstests haben. Die unbefugte Verwendung dieses Skripts gegen Ziele ohne Einwilligung ist illegal und unethisch.