
OWASP SAPKiln ist ein grafisches Benutzeroberflächen-Tool (GUI), das entwickelt wurde, um die Sicherung und Prüfung von SAP-Systemen effektiv zu erleichtern.
Die Welt 🌎 von SAP ist sehr umfangreich und einzigartig. SAP bietet verschiedene Produkte zur Lösung unterschiedlicher Probleme sowie mehrere Technologieplattformen wie NetWeaver usw. SAPKiln ist ein Open-Source-GUI-Tool 💻, das Sicherheitsforscher dabei unterstützt, effiziente Audits und Penetrationstests von SAP-Systemen über SAP Logon/GUI (Desktop-Anwendung) durchzuführen. Es richtet sich sowohl an erfahrene SAP-Experten als auch an diejenigen, die mit der SAP-Umgebung nicht vertraut sind, da es den Prozess der Durchführung von Sicherheitsprüfungen mit einer benutzerfreundlichen Oberfläche ✨ vereinfacht.
Angetrieben 🔋 von saplogon.exe und SAP-Scripting im Hintergrund führt SAPKiln automatisierte Prüfungen im SAP-System durch. Die aktuelle Version (v1.0) bietet eine umfassende Sammlung von über 70+ Prüfungen ❗, die in 10 Module unterteilt sind. Über die integrierten Prüfungen hinaus bietet SAPKiln mit dynamischen Prüfungen Flexibilität, die benutzerdefinierte Eingaben ermöglichen. Durch die Automatisierung von Sicherheitsbewertungen überbrückt SAPKiln effektiv die Wissenslücke für Sicherheitsforscher 👮 im Vergleich zu SAP-Domänenexperten 👓.
git clone https://github.com/alexdevassy/SAPkiln.git
cd SAPKiln
pip install -r requirements.txt
*SAPKiln v1.0 wird nur unter Windows unterstützt, da es von der pywin32-Bibliothek abhängt. Getestet wurde es unter Windows 10 mit Python 3.10.11.
Stellen Sie vor der Ausführung von SAPKiln sicher, dass die folgende Voraussetzung erfüllt ist.
Optionale Voraussetzungen
python .\SAPKiln.py
https://github.com/OWASP/OWASP-SAPKiln/assets/31893005/7a28e87c-3b40-4ea0-88cd-510088d5f392