
pysap è una libreria Python open source che fornisce moduli per creare e inviare pacchetti utilizzando i protocolli SAP NI, Diag, Enqueue, Router, MS, SNC, IGS, RFC e HDB.
Versione 0.2.1.dev0 (in sviluppo)
SAP Netweaver e SAP HANA sono piattaforme tecnologiche per creare e integrare applicazioni business SAP. La comunicazione tra i componenti utilizza diversi protocolli di rete e alcuni servizi e strumenti fanno uso anche di formati di file personalizzati. Mentre alcuni di essi sono protocolli standard e ben noti, altri sono proprietari e le informazioni pubbliche generalmente non sono disponibili.
pysap è una libreria Python open source che fornisce
moduli per la creazione e l'invio di pacchetti utilizzando i protocolli SAP NI, , , ,
, , , , e . Inoltre, è incluso il supporto per la creazione e
l'analisi di diversi formati di file proprietari. I moduli sono costruiti sopra
e si basano su informazioni acquisite durante la ricerca sui
diversi protocolli, formati di file e servizi.
DiagEnqueueRouterMSSNCIGSRFCNWRFCHDBDissezione e creazione dei seguenti protocolli di rete:
NI)DiagEnqueueRouterMS)SNC)IGS)RFC)NWRFC)HDB)Interfacce client per la gestione dei seguenti formati di file:
SARPSE)Credv2)SSFS)Libreria che implementa gli algoritmi di compressione LZH e LZC di SAP.
Compressione/decompressione automatica dei payload con gli algoritmi di SAP.
Classi client, proxy e server implementate per alcuni dei protocolli.
Strumenti a riga di comando per il lavoro offline con file di archivio SAP, PSE, Credv2 e SSFS.
Script di esempio per illustrare l'uso dei diversi moduli e protocolli.
Per installare pysap esegui semplicemente:
$ python3 -m pip install pysap
pysap richiede Python 3.10 o successivo.
Dopo molto tempo e grazie a un grande sforzo della comunità, il progetto è stato appena portato a Python 3. Il progetto ora gira su Python 3, ma è ancora previsto che emergano bug man mano che più funzionalità vengono testate e valutate. Il supporto di test da parte della comunità è molto apprezzato.
Inoltre, alcune delle recenti funzionalità di Python 3 non sono ancora del tutto adattate, come il typing statico, la concorrenza nativa e altre.
NWRFC, RFC, Diag, HDB)genpse, dpmon, gwmon)honeysap e il monitoraggio della superficie d'attacco SAPLa documentazione è disponibile su Read the Docs.
La documentazione di sviluppo include una breve guida ai test in
docs/dev/testing.rst. Descrive le suite di unit test e
di integrazione, il test harness e i comandi tox e pytest
consigliati.
Questa libreria è distribuita sotto licenza GPLv2. Controlla il file COPYING per maggiori dettagli.
Lo strumento è stato inizialmente progettato e sviluppato da Martin Gallo mentre lavorava presso il team di SecureAuth's Innovation Labs, con l'aiuto di molti contributori. Il codice è stato poi donato da SecureAuth al Progetto OWASP CBAS nell'ottobre 2022.
Contributi realizzati da:
Lo spirito di questa iniziativa Open Source è aiutare i ricercatori di sicurezza e la comunità a velocizzare le attività di ricerca e formazione relative all'implementazione di protocolli e stack di rete.
Le informazioni in questo repository sono solo a scopo di ricerca e formazione e non sono destinate all'uso in ambienti di produzione e/o come parte di prodotti commerciali.
Se desideri utilizzare questo strumento o parte di esso per i tuoi scopi, consigliamo di applicare un adeguato ciclo di sviluppo sicuro e pratiche di codifica sicura, oltre a generare e tracciare i rispettivi indicatori di compromissione in base alle tue esigenze.
Che tu voglia segnalare un bug, inviare una patch o dare qualche suggerimento su questo pacchetto, scrivi due righe ai project leader di OWASP CBAS.
Per domande relative alla sicurezza, consulta la nostra security policy.