Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
sap_bo_launchpad-ssrf-timing_attack — Questo script sfrutta ed esegue un attacco SSRF (Server-Side Request Forgery) e un Timing Attack contro SAP BusinessObjects Launchpad (CVE-2020-6308). Tenta di determinare lo stato di varie porte su un indirizzo IP di destinazione misurando il tempo di risposta dell'applicazione quando si tenta di autenticarsi contro di essa. | Kitploit
Strumenti/GitHubGitHub/machadootto/sap_bo_launchpad-ssrf-timing_attack
RicognizioneAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration Testing
GitHubmachadootto/sap_bo_launchpad-ssrf-timing_attack

sap_bo_launchpad-ssrf-timing_attack

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Vedi Repository
1232 anni faNon ancora revisionato

Informazioni

Questo script sfrutta ed esegue un attacco SSRF (Server-Side Request Forgery) e un Timing Attack contro SAP BusinessObjects Launchpad (CVE-2020-6308). Tenta di determinare lo stato di varie porte su un indirizzo IP di destinazione misurando il tempo di risposta dell'applicazione quando si tenta di autenticarsi contro di essa.

Condividi

SAP BusinessObjects Launchpad SSRF & Timing Attack PoC

Questo script Python è una proof-of-concept (PoC) per eseguire attacchi SSRF (Server-Side Request Forgery) e Timing Attack contro SAP BusinessObjects Launchpad. È progettato per aiutare ricercatori e professionisti della sicurezza a identificare le porte aperte su un IP di destinazione sfruttando i meccanismi di autenticazione di SAP BusinessObjects.

Features

  • SSRF Exploit: Sfrutta SSRF per interagire con i servizi interni prendendo di mira diverse porte su un indirizzo IP specificato.
  • Timing Attack: Misura il tempo impiegato dal server SAP BusinessObjects per rispondere ai tentativi di autenticazione, consentendo di dedurre lo stato delle porte prese di mira.
  • Customizable Ports: Consente di specificare un elenco di porte da testare oppure di utilizzare il set predefinito di porte comuni.

Requisiti

  • Python 3.x

Installazione

Clona il repository e spostati nella directory del progetto:

root@kitploit:~
git clone https://github.com/MachadoOtto/sap_bo_launchpad-ssrf-timing_attack.git
cd sap_bo_launchpad-ssrf-timing_attack

Utilizzo

root@kitploit:~
./sap_bo_launchpad-ssrf-timing_attack.py <affected_url> <targetIP> [targetPorts]
  • affected_url: L'URL dell'istanza di SAP BusinessObjects Launchpad che si desidera testare.
  • targetIP: L'indirizzo IP di cui si vogliono sondare le porte aperte.
  • targetPorts (opzionale): Un elenco separato da virgole di porte da controllare (es., 22,80,443). Se non specificato, verrà utilizzato un set di porte predefinito.

Disclaimer legale

Questo script è inteso esclusivamente a scopo educativo e dovrebbe essere utilizzato solo in ambienti in cui si dispone dell'autorizzazione esplicita a condurre test di sicurezza. L'uso non autorizzato di questo script contro target senza consenso è illegale e non etico.

Scarica lo strumento