
OWASP SAPKiln es una herramienta de interfaz gráfica de usuario (GUI) diseñada para facilitar el aseguramiento y la auditoría de sistemas SAP de manera eficaz.
El mundo 🌎 de SAP es muy vasto y único. SAP tiene múltiples productos para abordar diversos problemas, así como múltiples plataformas tecnológicas como NetWeaver, etc. SAPKiln es una herramienta GUI de código abierto 💻 diseñada para capacitar a los investigadores de seguridad en la realización de auditorías eficientes y pruebas de penetración de sistemas SAP a través de SAP Logon/GUI (aplicación de escritorio). Está dirigida tanto a profesionales de SAP con experiencia como a quienes no están familiarizados con el entorno SAP, ya que agiliza el proceso de realizar comprobaciones de seguridad con una interfaz fácil de usar ✨.
Impulsado 🔋 por saplogon.exe y la scripting SAP en su backend, SAPKiln ejecuta comprobaciones automatizadas en el sistema SAP. La versión actual (v1.0) cuenta con una amplia gama de más de 70 comprobaciones ❗ divididas en 10 módulos. Más allá de sus comprobaciones integradas, SAPKiln ofrece flexibilidad con comprobaciones dinámicas, admitiendo entradas de usuario personalizadas. Al automatizar las evaluaciones de seguridad, SAPKiln reduce eficazmente la brecha de conocimiento para los investigadores de seguridad 👮 en comparación con los expertos en el dominio SAP 👓.
git clone https://github.com/alexdevassy/SAPkiln.git
cd SAPKiln
pip install -r requirements.txt
SAPKiln v1.0 solo es compatible con Windows debido a su dependencia de la librería pywin32. Se ha probado en windows 10 con python 3.10.11.
Antes de ejecutar SAPKiln, asegúrate de que se cumpla el siguiente requisito.
Requisitos opcionales
python .\SAPKiln.py
https://github.com/OWASP/OWASP-SAPKiln/assets/31893005/7a28e87c-3b40-4ea0-88cd-510088d5f392