Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
sap_bo_launchpad-ssrf-timing_attack — Este script explota y realiza un SSRF (Server-Side Request Forgery) y un Timing Attack contra el SAP BusinessObjects Launchpad (CVE-2020-6308). Intenta determinar el estado de varios puertos en una dirección IP objetivo midiendo el tiempo de respuesta de la aplicación al intentar autenticarse contra ella. | Kitploit
Herramientas/GitHubGitHub/machadootto/sap_bo_launchpad-ssrf-timing_attack
ReconocimientoAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de Penetración
GitHubmachadootto/sap_bo_launchpad-ssrf-timing_attack

sap_bo_launchpad-ssrf-timing_attack

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Ver Repositorio
123hace 2 añosAún no revisado

Acerca de

Este script explota y realiza un SSRF (Server-Side Request Forgery) y un Timing Attack contra el SAP BusinessObjects Launchpad (CVE-2020-6308). Intenta determinar el estado de varios puertos en una dirección IP objetivo midiendo el tiempo de respuesta de la aplicación al intentar autenticarse contra ella.

Compartir

SAP BusinessObjects Launchpad SSRF & Timing Attack PoC

Este script de Python es una prueba de concepto (PoC) para ejecutar SSRF (Server-Side Request Forgery) y Timing Attacks contra SAP BusinessObjects Launchpad. Está diseñado para ayudar a investigadores y profesionales de seguridad a identificar puertos abiertos en una IP objetivo aprovechando los mecanismos de autenticación de SAP BusinessObjects.

Características

  • Explotación SSRF: Aprovecha SSRF para interactuar con servicios internos apuntando a diferentes puertos en una dirección IP especificada.
  • Ataque de Temporización: Mide el tiempo que tarda el servidor SAP BusinessObjects en responder a los intentos de autenticación, permitiendo inferir el estado de los puertos objetivo.
  • Puertos Personalizables: Permite especificar una lista de puertos a apuntar, o puede usar el conjunto predeterminado de puertos comunes.

Requisitos

  • Python 3.x

Instalación

Clone el repositorio y navegue al directorio del proyecto:

root@kitploit:~
git clone https://github.com/MachadoOtto/sap_bo_launchpad-ssrf-timing_attack.git
cd sap_bo_launchpad-ssrf-timing_attack

Uso

root@kitploit:~
./sap_bo_launchpad-ssrf-timing_attack.py <affected_url> <targetIP> [targetPorts]
  • affected_url: La URL de la instancia de SAP BusinessObjects Launchpad que desea probar.
  • targetIP: La dirección IP que desea sondear en busca de puertos abiertos.
  • targetPorts (opcional): Una lista separada por comas de puertos a verificar (ej., 22,80,443). Si no se especifica, se utilizará un conjunto predeterminado de puertos.

Aviso Legal

Este script está destinado únicamente a fines educativos y solo debe usarse en entornos donde tenga permiso explícito para realizar pruebas de seguridad. El uso no autorizado de este script contra objetivos sin consentimiento es ilegal y poco ético.

Descargar herramienta