
Questo script sfrutta ed esegue un attacco SSRF (Server-Side Request Forgery) e un Timing Attack contro SAP BusinessObjects Launchpad (CVE-2020-6308). Tenta di determinare lo stato di varie porte su un indirizzo IP di destinazione misurando il tempo di risposta dell'applicazione quando si tenta di autenticarsi contro di essa.
Questo script Python è una proof-of-concept (PoC) per eseguire attacchi SSRF (Server-Side Request Forgery) e Timing Attack contro SAP BusinessObjects Launchpad. È progettato per aiutare ricercatori e professionisti della sicurezza a identificare le porte aperte su un IP di destinazione sfruttando i meccanismi di autenticazione di SAP BusinessObjects.
Clona il repository e spostati nella directory del progetto:
git clone https://github.com/MachadoOtto/sap_bo_launchpad-ssrf-timing_attack.git
cd sap_bo_launchpad-ssrf-timing_attack
./sap_bo_launchpad-ssrf-timing_attack.py <affected_url> <targetIP> [targetPorts]
affected_url: L'URL dell'istanza di SAP BusinessObjects Launchpad che si desidera testare.targetIP: L'indirizzo IP di cui si vogliono sondare le porte aperte.targetPorts (opzionale): Un elenco separato da virgole di porte da controllare (es., 22,80,443). Se non specificato, verrà utilizzato un set di porte predefinito.Questo script è inteso esclusivamente a scopo educativo e dovrebbe essere utilizzato solo in ambienti in cui si dispone dell'autorizzazione esplicita a condurre test di sicurezza. L'uso non autorizzato di questo script contro target senza consenso è illegale e non etico.