
pysap est une bibliothèque Python open source qui fournit des modules pour créer et envoyer des paquets utilisant les protocoles NI, Diag, Enqueue, Router, MS, SNC, IGS, RFC et HDB de SAP.
Version 0.2.1.dev0 (en développement)
SAP Netweaver et SAP HANA sont des plateformes technologiques permettant de créer et d'intégrer des applications métier SAP. La communication entre les composants utilise différents protocoles réseau et certains services et outils utilisent également des formats de fichiers personnalisés. Si certains d'entre eux sont des protocoles standard et bien connus, d'autres sont propriétaires et les informations publiques ne sont généralement pas disponibles.
pysap est une bibliothèque Python open source qui fournit des
modules pour construire et envoyer des paquets utilisant les protocoles NI, Diag, Enqueue, Router,
MS, SNC, IGS, RFC, NWRFC et HDB de SAP. De plus, la prise en charge de la création et de
l'analyse de différents formats de fichiers propriétaires est incluse. Les modules sont construits sur
Scapy et reposent sur des informations acquises lors de la recherche sur les
différents protocoles, formats de fichiers et services.
Dissection et construction des protocoles réseau suivants :
NI)DiagEnqueueRouterMS)SNC)IGS)RFC)NWRFC)HDB)Interfaces clientes pour la gestion des formats de fichiers suivants :
SAR SAPPSE)Pour installer pysap, exécutez simplement :
$ python3 -m pip install pysap
pysap nécessite Python 3.10 ou plus récent.
Après une longue période et grâce à un formidable effort communautaire, le projet vient d'être porté vers Python 3. Le projet fonctionne désormais sur Python 3, mais des bugs sont encore susceptibles d'apparaître à mesure que davantage de fonctionnalités sont testées et évaluées. Le soutien de la communauté pour les tests est grandement apprécié.
De plus, certaines des capacités récentes de Python 3 ne sont pas encore entièrement adaptées, comme le typage statique, la concurrence native et d'autres.
NWRFC, RFC, Diag, HDB)genpse, dpmon, gwmon)honeysap et la surveillance de la surface d'attaque SAPLa documentation est disponible sur Read the Docs.
La documentation de développement comprend un court guide de test dans
docs/dev/testing.rst. Il décrit les suites unitaires et
d'intégration, le harnais de test, ainsi que les commandes tox et pytest
recommandées.
Cette bibliothèque est distribuée sous la licence GPLv2. Consultez le fichier COPYING pour plus de détails.
L'outil a été initialement conçu et développé par Martin Gallo alors qu'il travaillait au sein de l'équipe SecureAuth's Innovation Labs, avec l'aide de nombreux contributeurs. Le code a ensuite été contribué par SecureAuth au projet OWASP CBAS en octobre 2022.
Contributions réalisées par :
L'esprit de cette initiative Open Source est d'aider les chercheurs en sécurité et la communauté à accélérer les activités de recherche et d'éducation liées à l'implémentation des protocoles réseau et des piles protocolaires.
Les informations contenues dans ce dépôt sont uniquement destinées à des fins de recherche et d'éducation et ne sont pas destinées à être utilisées dans des environnements de production et/ou dans le cadre de produits commerciaux.
Si vous souhaitez utiliser cet outil ou une partie de celui-ci pour vos propres besoins, nous recommandons d'appliquer des pratiques appropriées de cycle de développement sécurisé et de codage sécurisé, ainsi que de générer et de suivre les indicateurs de compromission respectifs selon vos besoins.
Que vous souhaitiez signaler un bug, envoyer un correctif ou faire des suggestions sur ce paquet, écrivez quelques lignes aux dirigeants du projet OWASP CBAS.
Pour les questions liées à la sécurité, consultez notre politique de sécurité.
Credv2)SSFS)Bibliothèque implémentant les algorithmes de compression LZH et LZC de SAP.
Compression/décompression automatique des charges utiles avec les algorithmes de SAP.
Classes client, proxy et serveur implémentées pour certains des protocoles.
Outils en ligne de commande pour le travail hors ligne avec les fichiers d'archive SAP, PSE, Credv2 et SSFS.
Scripts d'exemple pour illustrer l'utilisation des différents modules et protocoles.