Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
sap_bo_launchpad-ssrf-timing_attack — यह स्क्रिप्ट SAP BusinessObjects Launchpad (CVE-2020-6308) के विरुद्ध SSRF (Server-Side Request Forgery) और टाइमिंग अटैक का शोषण करती है तथा उन्हें निष्पादित करती है। यह लक्ष्य IP पते पर विभिन्न पोर्ट की स्थिति निर्धारित करने का प्रयास करती है, जब अनुप्रयोग के विरुद्ध प्रमाणीकरण (authentication) का प्रयास किया जाता है तो उसके प्रतिक्रिया समय (response time) को मापकर। | Kitploit
उपकरण/GitHubGitHub/machadootto/sap_bo_launchpad-ssrf-timing_attack
टोहीभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHubmachadootto/sap_bo_launchpad-ssrf-timing_attack

sap_bo_launchpad-ssrf-timing_attack

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

1232 साल पहलेअभी तक समीक्षित नहीं

यह स्क्रिप्ट SAP BusinessObjects Launchpad (CVE-2020-6308) के विरुद्ध SSRF (Server-Side Request Forgery) और टाइमिंग अटैक का शोषण करती है तथा उन्हें निष्पादित करती है। यह लक्ष्य IP पते पर विभिन्न पोर्ट की स्थिति निर्धारित करने का प्रयास करती है, जब अनुप्रयोग के विरुद्ध प्रमाणीकरण (authentication) का प्रयास किया जाता है तो उसके प्रतिक्रिया समय (response time) को मापकर।

साझा करें

SAP BusinessObjects Launchpad SSRF और Timing Attack PoC

यह Python स्क्रिप्ट SAP BusinessObjects Launchpad के विरुद्ध SSRF (Server-Side Request Forgery) और Timing Attacks को निष्पादित करने के लिए एक proof-of-concept (PoC) है। इसे SAP BusinessObjects की प्रमाणीकरण प्रणालियों का लाभ उठाकर लक्षित IP पर खुले पोर्ट्स की पहचान करने में सुरक्षा शोधकर्ताओं और पेशेवरों की सहायता के लिए डिज़ाइन किया गया है।

विशेषताएँ

  • SSRF Exploit: निर्दिष्ट IP पते पर विभिन्न पोर्ट्स को लक्षित करके आंतरिक सेवाओं के साथ इंटरैक्ट करने के लिए SSRF का उपयोग करता है।

  • Timing Attack: SAP BusinessObjects सर्वर द्वारा प्रमाणीकरण प्रयासों के जवाब में लिया गया समय मापता है, जिससे आप लक्षित पोर्ट्स की स्थिति का अनुमान लगा सकते हैं।

  • Customizable Ports: आपको लक्षित करने के लिए पोर्ट्स की एक सूची निर्दिष्ट करने की अनुमति देता है, या आप सामान्य पोर्ट्स का डिफ़ॉल्ट सेट उपयोग कर सकते हैं।

आवश्यकताएँ

  • Python 3.x

स्थापना

रिपॉजिटरी को क्लोन करें और प्रोजेक्ट निर्देशिका में जाएँ:

root@kitploit:~
git clone https://github.com/MachadoOtto/sap_bo_launchpad-ssrf-timing_attack.git
cd sap_bo_launchpad-ssrf-timing_attack

उपयोग

root@kitploit:~
./sap_bo_launchpad-ssrf-timing_attack.py <affected_url> <targetIP> [targetPorts]
  • affected_url: वह SAP BusinessObjects Launchpad इंस्टेंस का URL जिसका आप परीक्षण करना चाहते हैं।

  • targetIP: वह IP पता जिसे आप खुले पोर्ट्स के लिए जाँचना चाहते हैं।

  • targetPorts (वैकल्पिक): जाँचने के लिए पोर्ट्स की अल्पविराम-पृथक सूची (जैसे, 22,80,443)। यदि निर्दिष्ट नहीं है, तो पोर्ट्स का डिफ़ॉल्ट सेट उपयोग किया जाएगा।

कानूनी अस्वीकरण

यह स्क्रिप्ट केवल शैक्षिक उद्देश्यों के लिए है और इसका उपयोग केवल उन वातावरणों में किया जाना चाहिए जहाँ आपके पास सुरक्षा परीक्षण करने की स्पष्ट अनुमति हो। सहमति के बिना लक्ष्यों के विरुद्ध इस स्क्रिप्ट का अनधिकृत उपयोग अवैध और अनैतिक है।

टूल डाउनलोड करें