
यह स्क्रिप्ट SAP BusinessObjects Launchpad (CVE-2020-6308) के विरुद्ध SSRF (Server-Side Request Forgery) और टाइमिंग अटैक का शोषण करती है तथा उन्हें निष्पादित करती है। यह लक्ष्य IP पते पर विभिन्न पोर्ट की स्थिति निर्धारित करने का प्रयास करती है, जब अनुप्रयोग के विरुद्ध प्रमाणीकरण (authentication) का प्रयास किया जाता है तो उसके प्रतिक्रिया समय (response time) को मापकर।
यह Python स्क्रिप्ट SAP BusinessObjects Launchpad के विरुद्ध SSRF (Server-Side Request Forgery) और Timing Attacks को निष्पादित करने के लिए एक proof-of-concept (PoC) है। इसे SAP BusinessObjects की प्रमाणीकरण प्रणालियों का लाभ उठाकर लक्षित IP पर खुले पोर्ट्स की पहचान करने में सुरक्षा शोधकर्ताओं और पेशेवरों की सहायता के लिए डिज़ाइन किया गया है।
SSRF Exploit: निर्दिष्ट IP पते पर विभिन्न पोर्ट्स को लक्षित करके आंतरिक सेवाओं के साथ इंटरैक्ट करने के लिए SSRF का उपयोग करता है।
Timing Attack: SAP BusinessObjects सर्वर द्वारा प्रमाणीकरण प्रयासों के जवाब में लिया गया समय मापता है, जिससे आप लक्षित पोर्ट्स की स्थिति का अनुमान लगा सकते हैं।
Customizable Ports: आपको लक्षित करने के लिए पोर्ट्स की एक सूची निर्दिष्ट करने की अनुमति देता है, या आप सामान्य पोर्ट्स का डिफ़ॉल्ट सेट उपयोग कर सकते हैं।
रिपॉजिटरी को क्लोन करें और प्रोजेक्ट निर्देशिका में जाएँ:
git clone https://github.com/MachadoOtto/sap_bo_launchpad-ssrf-timing_attack.git
cd sap_bo_launchpad-ssrf-timing_attack
./sap_bo_launchpad-ssrf-timing_attack.py <affected_url> <targetIP> [targetPorts]
affected_url: वह SAP BusinessObjects Launchpad इंस्टेंस का URL जिसका आप परीक्षण करना चाहते हैं।
targetIP: वह IP पता जिसे आप खुले पोर्ट्स के लिए जाँचना चाहते हैं।
targetPorts (वैकल्पिक): जाँचने के लिए पोर्ट्स की अल्पविराम-पृथक सूची (जैसे, 22,80,443)। यदि निर्दिष्ट नहीं है, तो पोर्ट्स का डिफ़ॉल्ट सेट उपयोग किया जाएगा।
यह स्क्रिप्ट केवल शैक्षिक उद्देश्यों के लिए है और इसका उपयोग केवल उन वातावरणों में किया जाना चाहिए जहाँ आपके पास सुरक्षा परीक्षण करने की स्पष्ट अनुमति हो। सहमति के बिना लक्ष्यों के विरुद्ध इस स्क्रिप्ट का अनधिकृत उपयोग अवैध और अनैतिक है।