
Ce script exploite et effectue une SSRF (Server-Side Request Forgery) et une attaque temporelle contre le SAP BusinessObjects Launchpad (CVE-2020-6308). Il tente de déterminer le statut de divers ports sur une adresse IP cible en mesurant le temps de réponse de l'application lors de la tentative d'authentification.
Ce script Python est une preuve de concept (PoC) pour exécuter des SSRF (Server-Side Request Forgery) et des attaques temporelles contre SAP BusinessObjects Launchpad. Il est conçu pour aider les chercheurs en sécurité et les professionnels à identifier les ports ouverts sur une IP cible en exploitant les mécanismes d'authentification de SAP BusinessObjects.
Clonez le dépôt et accédez au répertoire du projet :
git clone https://github.com/MachadoOtto/sap_bo_launchpad-ssrf-timing_attack.git
cd sap_bo_launchpad-ssrf-timing_attack
./sap_bo_launchpad-ssrf-timing_attack.py <affected_url> <targetIP> [targetPorts]
affected_url : L'URL de l'instance SAP BusinessObjects Launchpad que vous souhaitez tester.targetIP : L'adresse IP que vous souhaitez sonder pour les ports ouverts.targetPorts (optionnel) : Une liste de ports séparés par des virgules à vérifier (ex : 22,80,443). S'il n'est pas spécifié, un ensemble de ports par défaut sera utilisé.Ce script est destiné uniquement à des fins éducatives et ne doit être utilisé que dans des environnements où vous avez l'autorisation explicite d'effectuer des tests de sécurité. L'utilisation non autorisée de ce script contre des cibles sans consentement est illégale et contraire à l'éthique.