
pysap è una libreria Python open source che fornisce moduli per creare e inviare pacchetti utilizzando i protocolli SAP NI, Diag, Enqueue, Router, MS, SNC, IGS, RFC e HDB.
Versione 0.2.1.dev0 (in sviluppo)
SAP Netweaver e SAP HANA sono piattaforme tecnologiche per creare e integrare applicazioni business SAP. La comunicazione tra i componenti utilizza diversi protocolli di rete e alcuni servizi e strumenti fanno uso anche di formati di file personalizzati. Mentre alcuni di essi sono protocolli standard e ben noti, altri sono proprietari e le informazioni pubbliche generalmente non sono disponibili.
pysap è una libreria Python open source che fornisce
moduli per la creazione e l'invio di pacchetti utilizzando i protocolli SAP NI, Diag, Enqueue, Router,
MS, SNC, IGS, RFC, NWRFC e HDB. Inoltre, è incluso il supporto per la creazione e
l'analisi di diversi formati di file proprietari. I moduli sono costruiti sopra
Scapy e si basano su informazioni acquisite durante la ricerca sui
diversi protocolli, formati di file e servizi.
Dissezione e creazione dei seguenti protocolli di rete:
NI)DiagEnqueueRouterMS)SNC)IGS)RFC)NWRFC)HDB)Interfacce client per la gestione dei seguenti formati di file:
SARPSE)Per installare pysap esegui semplicemente:
$ python3 -m pip install pysap
pysap richiede Python 3.10 o successivo.
Dopo molto tempo e grazie a un grande sforzo della comunità, il progetto è stato appena portato a Python 3. Il progetto ora gira su Python 3, ma è ancora previsto che emergano bug man mano che più funzionalità vengono testate e valutate. Il supporto di test da parte della comunità è molto apprezzato.
Inoltre, alcune delle recenti funzionalità di Python 3 non sono ancora del tutto adattate, come il typing statico, la concorrenza nativa e altre.
NWRFC, RFC, Diag, HDB)genpse, dpmon, gwmon)honeysap e il monitoraggio della superficie d'attacco SAPLa documentazione è disponibile su Read the Docs.
La documentazione di sviluppo include una breve guida ai test in
docs/dev/testing.rst. Descrive le suite di unit test e
di integrazione, il test harness e i comandi tox e pytest
consigliati.
Questa libreria è distribuita sotto licenza GPLv2. Controlla il file COPYING per maggiori dettagli.
Lo strumento è stato inizialmente progettato e sviluppato da Martin Gallo mentre lavorava presso il team di SecureAuth's Innovation Labs, con l'aiuto di molti contributori. Il codice è stato poi donato da SecureAuth al Progetto OWASP CBAS nell'ottobre 2022.
Contributi realizzati da:
Lo spirito di questa iniziativa Open Source è aiutare i ricercatori di sicurezza e la comunità a velocizzare le attività di ricerca e formazione relative all'implementazione di protocolli e stack di rete.
Le informazioni in questo repository sono solo a scopo di ricerca e formazione e non sono destinate all'uso in ambienti di produzione e/o come parte di prodotti commerciali.
Se desideri utilizzare questo strumento o parte di esso per i tuoi scopi, consigliamo di applicare un adeguato ciclo di sviluppo sicuro e pratiche di codifica sicura, oltre a generare e tracciare i rispettivi indicatori di compromissione in base alle tue esigenze.
Che tu voglia segnalare un bug, inviare una patch o dare qualche suggerimento su questo pacchetto, scrivi due righe ai project leader di OWASP CBAS.
Per domande relative alla sicurezza, consulta la nostra security policy.
Credv2)SSFS)Libreria che implementa gli algoritmi di compressione LZH e LZC di SAP.
Compressione/decompressione automatica dei payload con gli algoritmi di SAP.
Classi client, proxy e server implementate per alcuni dei protocolli.
Strumenti a riga di comando per il lavoro offline con file di archivio SAP, PSE, Credv2 e SSFS.
Script di esempio per illustrare l'uso dei diversi moduli e protocolli.