Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
sap_bo_launchpad-ssrf-timing_attack — このスクリプトは、SAP BusinessObjects Launchpad(CVE-2020-6308)に対するSSRF(Server-Side Request Forgery)およびタイミング攻撃を実行します。対象IPアドレス上の様々なポートの状態を、アプリケーションへの認証試行時の応答時間を測定することで特定しようと試みます。 | Kitploit
ツール/GitHubGitHub/machadootto/sap_bo_launchpad-ssrf-timing_attack
偵察脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテスト
GitHubmachadootto/sap_bo_launchpad-ssrf-timing_attack

sap_bo_launchpad-ssrf-timing_attack

このスクリプトは、SAP BusinessObjects Launchpad(CVE-2020-6308)に対するSSRF(Server-Side Request Forgery)およびタイミング攻撃を実行します。対象IPアドレス上の様々なポートの状態を、アプリケーションへの認証試行時の応答時間を測定することで特定しようと試みます。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
1232年前未レビュー

SAP BusinessObjects Launchpad SSRF & タイミング攻撃 PoC

このPythonスクリプトは、SAP BusinessObjects Launchpadに対するSSRF(サーバーサイドリクエストフォージェリ)およびタイミング攻撃を実行するための概念実証(PoC)です。セキュリティ研究者や専門家がSAP BusinessObjectsの認証メカニズムを利用して、ターゲットIP上のオープンポートを特定するのに役立つように設計されています。

特徴

  • SSRF Exploit: SSRFを活用して、指定されたIPアドレスの異なるポートをターゲットに内部サービスとやり取りします。
  • Timing Attack: SAP BusinessObjectsサーバーが認証試行に応答するまでにかかる時間を測定し、ターゲットポートのステータスを推測できるようにします。
  • カスタマイズ可能なポート: ターゲットとするポートのリストを指定できるほか、デフォルトの一般的なポートセットを使用することもできます。

必要条件

  • Python 3.x

インストール

リポジトリをクローンしてプロジェクトディレクトリに移動します:

root@kitploit:~
git clone https://github.com/MachadoOtto/sap_bo_launchpad-ssrf-timing_attack.git
cd sap_bo_launchpad-ssrf-timing_attack

使用方法

root@kitploit:~
./sap_bo_launchpad-ssrf-timing_attack.py <affected_url> <targetIP> [targetPorts]
  • affected_url: テスト対象のSAP BusinessObjects LaunchpadインスタンスのURL。
  • targetIP: オープンポートを調査するIPアドレス。
  • targetPorts (オプション): チェックするポートのカンマ区切りリスト(例:22,80,443)。指定しない場合は、デフォルトのポートセットが使用されます。

法的免責事項

このスクリプトは教育目的のみを意図しており、セキュリティテストを実施する明示的な許可がある環境でのみ使用する必要があります。同意なしにターゲットに対してこのスクリプトを不正に使用することは違法であり、非倫理的です。

ツールをダウンロード