Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
SAPKiln — OWASP SAPKiln एक ग्राफिकल यूजर इंटरफेस (GUI) टूल है जिसे SAP सिस्टम को प्रभावी ढंग से सुरक्षित और ऑडिट करने की सुविधा के लिए डिज़ाइन किया गया है। | Kitploit
उपकरण/GitHubGitHub/owasp/sapkiln
OSINT (खुला स्रोत खुफिया)भेद्यता स्कैनरपासवर्ड हमलेपार्श्व आंदोलनकॉन्फ़िगरेशन ऑडिटिंगपेनिट्रेशन टेस्टिंग
GitHubowasp/sapkiln

SAPKiln

OWASP SAPKiln एक ग्राफिकल यूजर इंटरफेस (GUI) टूल है जिसे SAP सिस्टम को प्रभावी ढंग से सुरक्षित और ऑडिट करने की सुविधा के लिए डिज़ाइन किया गया है।

रिपॉजिटरी देखें
30843 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

OWASP SAPKiln SAPKiln

SAPiln Version

SAP की दुनिया 🌎 बहुत विशाल और अनूठी है। SAP के पास विभिन्न समस्याओं से निपटने के लिए कई उत्पाद हैं, साथ ही NetWeaver जैसे कई तकनीकी प्लेटफॉर्म भी हैं। SAPKiln एक ओपन-सोर्स GUI टूल 💻 है जिसे सुरक्षा शोधकर्ताओं को SAP Logon/GUI (डेस्कटॉप एप्लिकेशन) के माध्यम से SAP सिस्टम का कुशल ऑडिटिंग और पेनिट्रेशन टेस्टिंग करने में सशक्त बनाने के लिए डिज़ाइन किया गया है। यह अनुभवी SAP पेशेवरों और SAP वातावरण से अपरिचित दोनों के लिए उपयुक्त है, क्योंकि यह एक उपयोगकर्ता-अनुकूल इंटरफ़ेस ✨ के साथ सुरक्षा जांच करने की प्रक्रिया को सरल बनाता है।

इसके बैकएंड में saplogon.exe और SAP scripting द्वारा संचालित 🔋 SAPKiln SAP सिस्टम में स्वचालित जांच करता है। वर्तमान संस्करण (v1.0) में 10 मॉड्यूल में विभाजित 70+ से अधिक जांचों ❗ की एक व्यापक श्रृंखला है। अपनी अंतर्निहित जांचों के अलावा, SAPKiln गतिशील जांचों के साथ लचीलापन प्रदान करता है, जो कस्टम उपयोगकर्ता इनपुट को समायोजित करता है। सुरक्षा मूल्यांकन को स्वचालित करके, SAPKiln SAP डोमेन विशेषज्ञों 👓 की तुलना में सुरक्षा शोधकर्ताओं 👮 के लिए ज्ञान अंतर को प्रभावी ढंग से पाटता है।

शामिल मॉड्यूल 🌀

  • डिफ़ॉल्ट SAP क्रेडेंशियल्स के साथ लॉगिन का प्रयास करें
  • पहुंच योग्य T-Codes की गणना करें
  • पहुंच योग्य टेबल की गणना करें
  • SAP_ALL प्रोफ़ाइल के उपयोग की गणना करें
  • पासवर्ड नीतियों की गणना करें
  • कमज़ोर पासवर्ड हैश (उपयोगकर्ता) की गणना करें
  • कमज़ोर पासवर्ड हैश (हैश) की गणना करें
  • OS कमांड निष्पादन - RSBDCOS0
  • OS कमांड निष्पादन - SAPXPG
  • लैटरल मूवमेंट के लिए इंस्टेंस की गणना करें

स्थापना 🛠️

root@kitploit:~
git clone https://github.com/alexdevassy/SAPkiln.git
cd SAPKiln
pip install -r requirements.txt

*SAPKiln v1.0 केवल विंडोज़ पर समर्थित है क्योंकि इसकी pywin32 लाइब्रेरी पर निर्भरता है। इसका परीक्षण windows 10 और python 3.10.11 के साथ किया गया है।

पूर्वापेक्षाएँ 🚧

SAPKiln को निष्पादित करने से पहले सुनिश्चित करें कि नीचे दी गई पूर्वापेक्षा पूरी हो।

  • बैकएंड SAP सिस्टम में SAP scripting सक्षम है
    • SAP scripting सक्षम करने के लिए, T-Code "RZ11" निष्पादित करें, "sapgui/user_scripting" खोजें, इसका मान "False" से "True" में बदलें।

वैकल्पिक पूर्वापेक्षाएँ

  • SAP GUI में SAP scripting विकल्प अनचेक हैं
    • SAP GUI के अंदर "Options" पर जाएँ, विकल्पों के अंदर "Accessibility & Scripting" -> "Scripting" पर जाएँ। और नीचे दिए गए विकल्पों को अनचेक करें
      • "Notify when a script attaches to SAP GUI"
      • "Notify when a script opens a connection"

उपयोग 👾

root@kitploit:~
python .\SAPKiln.py

https://github.com/OWASP/OWASP-SAPKiln/assets/31893005/7a28e87c-3b40-4ea0-88cd-510088d5f392

टूल डाउनलोड करें