Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
sap_bo_launchpad-ssrf-timing_attack — Ce script exploite et effectue une SSRF (Server-Side Request Forgery) et une attaque temporelle contre le SAP BusinessObjects Launchpad (CVE-2020-6308). Il tente de déterminer le statut de divers ports sur une adresse IP cible en mesurant le temps de réponse de l'application lors de la tentative d'authentification. | Kitploit
Outils/GitHubGitHub/machadootto/sap_bo_launchpad-ssrf-timing_attack
ReconnaissanceAnalyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'Intrusion
GitHubmachadootto/sap_bo_launchpad-ssrf-timing_attack

sap_bo_launchpad-ssrf-timing_attack

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Voir le dépôt
123il y a 2 ansPas encore vérifié

À propos

Ce script exploite et effectue une SSRF (Server-Side Request Forgery) et une attaque temporelle contre le SAP BusinessObjects Launchpad (CVE-2020-6308). Il tente de déterminer le statut de divers ports sur une adresse IP cible en mesurant le temps de réponse de l'application lors de la tentative d'authentification.

Partager

SAP BusinessObjects Launchpad SSRF et attaque temporelle PoC

Ce script Python est une preuve de concept (PoC) pour exécuter des SSRF (Server-Side Request Forgery) et des attaques temporelles contre SAP BusinessObjects Launchpad. Il est conçu pour aider les chercheurs en sécurité et les professionnels à identifier les ports ouverts sur une IP cible en exploitant les mécanismes d'authentification de SAP BusinessObjects.

Fonctionnalités

  • Exploitation SSRF : Exploite la SSRF pour interagir avec des services internes en ciblant différents ports sur une adresse IP spécifiée.
  • Attaque temporelle : Mesure le temps mis par le serveur SAP BusinessObjects pour répondre aux tentatives d'authentification, vous permettant de déduire l'état des ports ciblés.
  • Ports personnalisables : Vous permet de spécifier une liste de ports à cibler, ou d'utiliser l'ensemble par défaut des ports courants.

Prérequis

  • Python 3.x

Installation

Clonez le dépôt et accédez au répertoire du projet :

root@kitploit:~
git clone https://github.com/MachadoOtto/sap_bo_launchpad-ssrf-timing_attack.git
cd sap_bo_launchpad-ssrf-timing_attack

Utilisation

root@kitploit:~
./sap_bo_launchpad-ssrf-timing_attack.py <affected_url> <targetIP> [targetPorts]
  • affected_url : L'URL de l'instance SAP BusinessObjects Launchpad que vous souhaitez tester.
  • targetIP : L'adresse IP que vous souhaitez sonder pour les ports ouverts.
  • targetPorts (optionnel) : Une liste de ports séparés par des virgules à vérifier (ex : 22,80,443). S'il n'est pas spécifié, un ensemble de ports par défaut sera utilisé.

Avertissement légal

Ce script est destiné uniquement à des fins éducatives et ne doit être utilisé que dans des environnements où vous avez l'autorisation explicite d'effectuer des tests de sécurité. L'utilisation non autorisée de ce script contre des cibles sans consentement est illégale et contraire à l'éthique.

Télécharger l’outil