
Este script explota y realiza un SSRF (Server-Side Request Forgery) y un Timing Attack contra el SAP BusinessObjects Launchpad (CVE-2020-6308). Intenta determinar el estado de varios puertos en una dirección IP objetivo midiendo el tiempo de respuesta de la aplicación al intentar autenticarse contra ella.
Este script de Python es una prueba de concepto (PoC) para ejecutar SSRF (Server-Side Request Forgery) y Timing Attacks contra SAP BusinessObjects Launchpad. Está diseñado para ayudar a investigadores y profesionales de seguridad a identificar puertos abiertos en una IP objetivo aprovechando los mecanismos de autenticación de SAP BusinessObjects.
Clone el repositorio y navegue al directorio del proyecto:
git clone https://github.com/MachadoOtto/sap_bo_launchpad-ssrf-timing_attack.git
cd sap_bo_launchpad-ssrf-timing_attack
./sap_bo_launchpad-ssrf-timing_attack.py <affected_url> <targetIP> [targetPorts]
affected_url: La URL de la instancia de SAP BusinessObjects Launchpad que desea probar.targetIP: La dirección IP que desea sondear en busca de puertos abiertos.targetPorts (opcional): Una lista separada por comas de puertos a verificar (ej., 22,80,443). Si no se especifica, se utilizará un conjunto predeterminado de puertos.Este script está destinado únicamente a fines educativos y solo debe usarse en entornos donde tenga permiso explícito para realizar pruebas de seguridad. El uso no autorizado de este script contra objetivos sin consentimiento es ilegal y poco ético.