Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
sncscan — Herramienta para analizar las Comunicaciones Seguras de Red (SNC) de SAP. | Kitploit
Herramientas/GitHubGitHub/usdag/sncscan
Escáneres de VulnerabilidadesAuditoría de ConfiguraciónSeguridad de RedesPruebas de Penetración
GitHubusdag/sncscan

sncscan

Herramienta para analizar las Comunicaciones Seguras de Red (SNC) de SAP.

Ver Repositorio
6113hace 2 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Sitio web

sncscan

Herramienta para analizar las Comunicaciones Seguras de Red (SNC) de SAP.

Cómo usar?

En su estado actual, sncscan se puede usar para leer las configuraciones SNC para conexiones de SAP Router y DIAG (SAP GUI). La implementación para el protocolo SAP RFC está actualmente en desarrollo.

SAP Router

Los routers SAP pueden soportar SNC o no; no es posible una configuración más granular de los parámetros SNC. No obstante, sncscan averigua si está activado:

root@kitploit:~
sncscan -H 10.3.161.4 -S 3299 -p router

DIAG / SAP GUI

La configuración SNC de una conexión DIAG utilizada por un SAP GUI puede tener ajustes más versátiles que la configuración del router. Una visión detallada de los parámetros del sistema que se pueden leer con sncscan y que afectan la seguridad de las conexiones se encuentra en la sección Fondo.

root@kitploit:~
sncscan -H 10.3.161.3 -S 3200 -p diag

Se pueden escanear múltiples objetivos con un solo comando:

root@kitploit:~
sncscan -L /H/192.168.56.101/S/3200,/H/192.168.56.102/S/3206 

A través de SAP Router

root@kitploit:~
sncscan --route-string /H/10.3.161.5/S/3299/H/10.3.161.3/S/3200 -p diag

Instalación

Requisitos: Actualmente, sncscan solo funciona con la librería pysap de nuestro fork.

root@kitploit:~
python3 -m pip install -r requirements.txt

o

root@kitploit:~
python3 setup.py test

o

root@kitploit:~
python3 setup.py install

Fondo: Parámetros del sistema SNC

Conceptos básicos de SNC

Los protocolos SAP, como DIAG o RFC, no proporcionan una alta seguridad por sí mismos. Para aumentar la seguridad y garantizar la autenticación, integridad y cifrado, se requiere el uso de SNC (Secure Network Communications). SNC protege las rutas de comunicación de datos entre varios componentes cliente y servidor del sistema SAP que utilizan el protocolo RFC, DIAG o router, aplicando algoritmos criptográficos conocidos a los datos para aumentar su seguridad. Hay tres niveles diferentes de protección de datos que se pueden aplicar para una conexión asegurada por SNC:

  1. Solo autenticación: Verifica la identidad de los socios de comunicación.
  2. Protección de integridad: Protección contra la manipulación de los datos.
  3. Protección de confidencialidad: Cifra los mensajes transmitidos.

Parámetros SNC

Cada sistema SAP puede configurarse con parámetros SNC para la seguridad de la comunicación. El nivel de la conexión SNC está determinado por los parámetros de Calidad de Protección:

  • snc/data_protection/min: Nivel mínimo de seguridad requerido para las conexiones SNC.
  • snc/data_protection/max: Nivel de seguridad más alto, iniciado por el sistema SAP.
  • snc/data_protection/use: Nivel de seguridad predeterminado, iniciado desde el sistema SAP.

Se pueden utilizar parámetros SNC adicionales para opciones de configuración específicas del sistema, incluyendo el parámetro snc/only_encrypted_gui, que asegura que se apliquen conexiones SAPGUI cifradas.

Lectura de parámetros SNC

Mientras se aborde un sistema SAP que sea capaz de enviar mensajes SNC, también responderá a solicitudes SNC válidas, independientemente de la IP, puerto y CN que se hayan especificado para SNC. Esta respuesta contiene los requisitos que el sistema SAP tiene para la conexión SNC, los cuales pueden usarse para obtener los parámetros SNC. Esto se puede utilizar para averiguar si un sistema SAP tiene SNC habilitado y, en caso afirmativo, qué parámetros SNC se han configurado.

Descargar herramienta