
このスクリプトは、SAP BusinessObjects Launchpad(CVE-2020-6308)に対するSSRF(Server-Side Request Forgery)およびタイミング攻撃を実行します。対象IPアドレス上の様々なポートの状態を、アプリケーションへの認証試行時の応答時間を測定することで特定しようと試みます。
このPythonスクリプトは、SAP BusinessObjects Launchpadに対するSSRF(サーバーサイドリクエストフォージェリ)およびタイミング攻撃を実行するための概念実証(PoC)です。セキュリティ研究者や専門家がSAP BusinessObjectsの認証メカニズムを利用して、ターゲットIP上のオープンポートを特定するのに役立つように設計されています。
リポジトリをクローンしてプロジェクトディレクトリに移動します:
git clone https://github.com/MachadoOtto/sap_bo_launchpad-ssrf-timing_attack.git
cd sap_bo_launchpad-ssrf-timing_attack
./sap_bo_launchpad-ssrf-timing_attack.py <affected_url> <targetIP> [targetPorts]
affected_url: テスト対象のSAP BusinessObjects LaunchpadインスタンスのURL。targetIP: オープンポートを調査するIPアドレス。targetPorts (オプション): チェックするポートのカンマ区切りリスト(例:22,80,443)。指定しない場合は、デフォルトのポートセットが使用されます。このスクリプトは教育目的のみを意図しており、セキュリティテストを実施する明示的な許可がある環境でのみ使用する必要があります。同意なしにターゲットに対してこのスクリプトを不正に使用することは違法であり、非倫理的です。