Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
sncscan — Werkzeug zur Analyse von SAP Secure Network Communications (SNC). | Kitploit
Tools/GitHubGitHub/usdag/sncscan
SchwachstellenscannerKonfigurationsprüfungNetzwerksicherheitPenetrationstests
GitHubusdag/sncscan

sncscan

Werkzeug zur Analyse von SAP Secure Network Communications (SNC).

Repository anzeigen
6113vor 2 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Webseite

sncscan

Werkzeug zur Analyse von SAP Secure Network Communications (SNC).

Wie benutzt man es?

Im aktuellen Zustand kann sncscan verwendet werden, um die SNC-Konfigurationen für SAP Router- und DIAG (SAP GUI)-Verbindungen auszulesen. Die Implementierung für das SAP RFC-Protokoll befindet sich derzeit in der Entwicklung.

SAP Router

SAP Router können entweder SNC unterstützen oder nicht, eine feinere Konfiguration der SNC-Parameter ist nicht möglich. Dennoch kann sncscan herausfinden, ob es aktiviert ist:

root@kitploit:~
sncscan -H 10.3.161.4 -S 3299 -p router

DIAG / SAP GUI

Die SNC-Konfiguration einer DIAG-Verbindung, die von einer SAP GUI verwendet wird, kann vielseitigere Einstellungen haben als die Router-Konfiguration. Ein detaillierter Überblick über die Systemparameter, die mit sncscan ausgelesen werden können und die Sicherheit der Verbindung beeinflussen, findet sich im Abschnitt Background

root@kitploit:~
sncscan -H 10.3.161.3 -S 3200 -p diag

Mehrere Ziele können mit einem Befehl gescannt werden:

root@kitploit:~
sncscan -L /H/192.168.56.101/S/3200,/H/192.168.56.102/S/3206 

Durch SAP Router

root@kitploit:~
sncscan --route-string /H/10.3.161.5/S/3299/H/10.3.161.3/S/3200 -p diag

Installation

Voraussetzungen: Derzeit funktioniert sncscan nur mit der pysap-Bibliothek aus unserem Fork.

root@kitploit:~
python3 -m pip install -r requirements.txt

oder

root@kitploit:~
python3 setup.py test
root@kitploit:~
python3 setup.py install

Hintergrund: SNC-Systemparameter

SNC-Grundlagen

SAP-Protokolle wie DIAG oder RFC bieten selbst keine hohe Sicherheit. Um die Sicherheit zu erhöhen und Authentifizierung, Integrität und Verschlüsselung zu gewährleisten, ist die Verwendung von SNC (Secure Network Communications) erforderlich. SNC schützt die Datenkommunikationspfade zwischen verschiedenen Client- und Serverkomponenten des SAP-Systems, die das RFC-, DIAG- oder Router-Protokoll verwenden, indem bekannte kryptografische Algorithmen auf die Daten angewendet werden, um deren Sicherheit zu erhöhen. Es gibt drei verschiedene Schutzstufen, die für eine SNC-gesicherte Verbindung angewendet werden können:

  1. Nur Authentifizierung: Überprüft die Identität der Kommunikationspartner
  2. Integritätsschutz: Schutz vor Manipulation der Daten
  3. Vertraulichkeitsschutz: Verschlüsselt die übertragenen Nachrichten

SNC-Parameter

Jedes SAP-System kann mit SNC-Parametern für die Kommunikationssicherheit konfiguriert werden. Die Stufe der SNC-Verbindung wird durch die Quality of Protection-Parameter bestimmt:

  • snc/data_protection/min: Mindestsicherheitsstufe, die für SNC-Verbindungen erforderlich ist.
  • snc/data_protection/max: Höchste Sicherheitsstufe, die vom SAP-System initiiert wird.
  • snc/data_protection/use: Standardsicherheitsstufe, die vom SAP-System initiiert wird.

Zusätzliche SNC-Parameter können für weitere systemspezifische Konfigurationsoptionen verwendet werden, einschließlich des Parameters snc/only_encrypted_gui, der sicherstellt, dass verschlüsselte SAPGUI-Verbindungen erzwungen werden.

Auslesen der SNC-Parameter

Solange ein SAP-System angesprochen wird, das SNC-Nachrichten senden kann, antwortet es auch auf gültige SNC-Anfragen, unabhängig davon, welche IP, welcher Port und welcher CN für SNC angegeben wurden. Diese Antwort enthält die Anforderungen, die das SAP-System an die SNC-Verbindung stellt, die dann verwendet werden können, um die SNC-Parameter zu ermitteln. Dies kann verwendet werden, um herauszufinden, ob ein SAP-System SNC aktiviert hat und, falls ja, welche SNC-Parameter gesetzt sind.

Tool herunterladen