Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
sap_bo_launchpad-ssrf-timing_attack — Dieses Skript nutzt eine SSRF (Server-Side Request Forgery) und führt einen Timing-Angriff gegen das SAP BusinessObjects Launchpad (CVE-2020-6308) aus. Es versucht, den Status verschiedener Ports auf einer Ziel-IP-Adresse zu ermitteln, indem es die Antwortzeit der Anwendung misst, wenn versucht wird, sich gegen sie zu authentifizieren. | Kitploit
Tools/GitHubGitHub/machadootto/sap_bo_launchpad-ssrf-timing_attack
AufklärungSchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstests
GitHubmachadootto/sap_bo_launchpad-ssrf-timing_attack

sap_bo_launchpad-ssrf-timing_attack

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Repository anzeigen
129vor 2 JahrenNoch nicht geprüft

Über

Dieses Skript nutzt eine SSRF (Server-Side Request Forgery) und führt einen Timing-Angriff gegen das SAP BusinessObjects Launchpad (CVE-2020-6308) aus. Es versucht, den Status verschiedener Ports auf einer Ziel-IP-Adresse zu ermitteln, indem es die Antwortzeit der Anwendung misst, wenn versucht wird, sich gegen sie zu authentifizieren.

Teilen

SAP BusinessObjects Launchpad SSRF & Timing Attack PoC

Dieses Python-Skript ist ein Proof-of-Concept (PoC) zur Durchführung von SSRF (Server-Side Request Forgery) und Timing-Angriffen gegen SAP BusinessObjects Launchpad. Es wurde entwickelt, um Sicherheitsforschern und -experten dabei zu helfen, offene Ports auf einer Ziel-IP zu identifizieren, indem die Authentifizierungsmechanismen von SAP BusinessObjects ausgenutzt werden.

Features

  • SSRF Exploit: Nutzt SSRF, um durch das Anvisieren verschiedener Ports auf einer bestimmten IP-Adresse mit internen Diensten zu interagieren.
  • Timing Attack: Misst die Zeit, die der SAP BusinessObjects-Server benötigt, um auf Authentifizierungsversuche zu reagieren, sodass Sie den Status der anvisierten Ports ableiten können.
  • Customizable Ports: Ermöglicht es Ihnen, eine Liste der anzugreifenden Ports anzugeben, oder Sie können die Standardliste gängiger Ports verwenden.

Requirements

  • Python 3.x

Installation

Klonen Sie das Repository und navigieren Sie zum Projektverzeichnis:

git clone https://github.com/MachadoOtto/sap_bo_launchpad-ssrf-timing_attack.git
cd sap_bo_launchpad-ssrf-timing_attack

Usage

./sap_bo_launchpad-ssrf-timing_attack.py <affected_url> <targetIP> [targetPorts]
  • affected_url: Die URL der SAP BusinessObjects Launchpad-Instanz, die Sie testen möchten.
  • targetIP: Die IP-Adresse, die Sie auf offene Ports untersuchen möchten.
  • targetPorts (optional): Eine kommagetrennte Liste der zu überprüfenden Ports (z. B. 22,80,443). Falls nicht angegeben, wird eine Standardliste von Ports verwendet.

Legal Disclaimer

Dieses Skript ist ausschließlich für Bildungszwecke gedacht und sollte nur in Umgebungen verwendet werden, in denen Sie ausdrückliche Genehmigung für Sicherheitstests haben. Die unbefugte Verwendung dieses Skripts gegen Ziele ohne Einwilligung ist illegal und unethisch.

Tool herunterladen