Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
SAPKiln — OWASP SAPKiln is a graphical user interface (GUI) tool designed to facilitate securing and auditing SAP systems effectively. | Kitploit
उपकरण/GitHubGitHub/owasp/sapkiln
OSINT (Open Source Intelligence)Vulnerability ScannersPassword AttacksLateral MovementConfiguration AuditingPenetration Testing
GitHubowasp/sapkiln

SAPKiln

OWASP SAPKiln is a graphical user interface (GUI) tool designed to facilitate securing and auditing SAP systems effectively.

रिपॉजिटरी देखें
3083 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

OWASP SAPKiln SAPKiln

SAPiln Version

SAP की दुनिया 🌎 बहुत विशाल और अनूठी है। SAP के पास विभिन्न समस्याओं से निपटने के लिए कई उत्पाद हैं, साथ ही NetWeaver जैसे कई तकनीकी प्लेटफॉर्म भी हैं। SAPKiln एक ओपन-सोर्स GUI टूल 💻 है जिसे सुरक्षा शोधकर्ताओं को SAP Logon/GUI (डेस्कटॉप एप्लिकेशन) के माध्यम से SAP सिस्टम का कुशल ऑडिटिंग और पेनिट्रेशन टेस्टिंग करने में सशक्त बनाने के लिए डिज़ाइन किया गया है। यह अनुभवी SAP पेशेवरों और SAP वातावरण से अपरिचित दोनों के लिए उपयुक्त है, क्योंकि यह एक उपयोगकर्ता-अनुकूल इंटरफ़ेस ✨ के साथ सुरक्षा जांच करने की प्रक्रिया को सरल बनाता है।

इसके बैकएंड में saplogon.exe और SAP scripting द्वारा संचालित 🔋 SAPKiln SAP सिस्टम में स्वचालित जांच करता है। वर्तमान संस्करण (v1.0) में 10 मॉड्यूल में विभाजित 70+ से अधिक जांचों ❗ की एक व्यापक श्रृंखला है। अपनी अंतर्निहित जांचों के अलावा, SAPKiln गतिशील जांचों के साथ लचीलापन प्रदान करता है, जो कस्टम उपयोगकर्ता इनपुट को समायोजित करता है। सुरक्षा मूल्यांकन को स्वचालित करके, SAPKiln SAP डोमेन विशेषज्ञों 👓 की तुलना में सुरक्षा शोधकर्ताओं 👮 के लिए ज्ञान अंतर को प्रभावी ढंग से पाटता है।

शामिल मॉड्यूल 🌀

  • डिफ़ॉल्ट SAP क्रेडेंशियल्स के साथ लॉगिन का प्रयास करें
  • पहुंच योग्य T-Codes की गणना करें
  • पहुंच योग्य टेबल की गणना करें
  • SAP_ALL प्रोफ़ाइल के उपयोग की गणना करें
  • पासवर्ड नीतियों की गणना करें
  • कमज़ोर पासवर्ड हैश (उपयोगकर्ता) की गणना करें
  • कमज़ोर पासवर्ड हैश (हैश) की गणना करें
  • OS कमांड निष्पादन - RSBDCOS0
  • OS कमांड निष्पादन - SAPXPG
  • लैटरल मूवमेंट के लिए इंस्टेंस की गणना करें

स्थापना 🛠️

root@kitploit:~
git clone https://github.com/alexdevassy/SAPkiln.git
cd SAPKiln
pip install -r requirements.txt

*SAPKiln v1.0 केवल विंडोज़ पर समर्थित है क्योंकि इसकी pywin32 लाइब्रेरी पर निर्भरता है। इसका परीक्षण windows 10 और python 3.10.11 के साथ किया गया है।

पूर्वापेक्षाएँ 🚧

SAPKiln को निष्पादित करने से पहले सुनिश्चित करें कि नीचे दी गई पूर्वापेक्षा पूरी हो।

  • बैकएंड SAP सिस्टम में SAP scripting सक्षम है
    • SAP scripting सक्षम करने के लिए, T-Code "RZ11" निष्पादित करें, "sapgui/user_scripting" खोजें, इसका मान "False" से "True" में बदलें।

वैकल्पिक पूर्वापेक्षाएँ

  • SAP GUI में SAP scripting विकल्प अनचेक हैं
    • SAP GUI के अंदर "Options" पर जाएँ, विकल्पों के अंदर "Accessibility & Scripting" -> "Scripting" पर जाएँ। और नीचे दिए गए विकल्पों को अनचेक करें
      • "Notify when a script attaches to SAP GUI"
      • "Notify when a script opens a connection"

उपयोग 👾

root@kitploit:~
python .\SAPKiln.py

https://github.com/OWASP/OWASP-SAPKiln/assets/31893005/7a28e87c-3b40-4ea0-88cd-510088d5f392

टूल डाउनलोड करें