
pysap は、SAP の NI、Diag、Enqueue、Router、MS、SNC、IGS、RFC、HDB プロトコルを使用してパケットを作成および送信するためのモジュールを提供するオープンソースの Python ライブラリです。
バージョン 0.2.1.dev0 (開発中)
SAP Netweaver と SAP HANA は、SAPビジネスアプリケーションを構築・統合するためのテクノロジープラットフォームです。コンポーネント間の通信にはさまざまなネットワークプロトコルが使用され、一部のサービスやツールは独自のファイル形式も利用します。それらの一部は標準的でよく知られたプロトコルですが、その他は独自仕様であり、一般に公開された情報は通常入手できません。
pysap は、SAPの NI、Diag、Enqueue、Router、
MS、SNC、IGS、RFC、NWRFC、HDB プロトコルを使用したパケットの作成と送信のためのモジュールを提供するオープンソースのPythonライブラリです。さらに、さまざまな独自ファイル形式の作成および解析のサポートも含まれています。モジュールは Scapy の上に構築されており、さまざまなプロトコル、ファイル形式、サービスの調査で得られた情報に基づいています。
以下のネットワークプロトコルの解析と作成:
NI)DiagEnqueueRouterMS)SNC)IGS)RFC)NWRFC)HDB)以下のファイル形式を扱うためのクライアントインターフェース:
SAR archive filesPSE) ファイルpysap をインストールするには、次のコマンドを実行するだけです:
$ python3 -m pip install pysap
pysap には Python 3.10 以降が必要です。
長い時間と素晴らしいコミュニティの努力を経て、プロジェクトはPython 3に移植されたばかりです。 プロジェクトは現在Python 3で動作しますが、より多くの機能がテスト・評価されるにつれて、まだバグが発生することが予想されます。コミュニティによるテスト支援は大いに歓迎します。
さらに、静的型付け、ネイティブな並行処理など、最近のPython 3の機能の一部はまだ完全には適応されていません。
NWRFC、RFC、Diag、HDB)genpse、dpmon、gwmon) を模した、より安定したツールの作成honeysap や SAP 攻撃面モニタリングなど、依存する OWASP プロジェクトの更新ドキュメントは Read the Docs で入手できます。
開発ドキュメントには、docs/dev/testing.rst に短いテストガイドが含まれています。ユニットテストと統合テストのスイート、テストハーネス、推奨される tox および pytest コマンドについて説明しています。
このライブラリはGPLv2ライセンスの下で配布されています。詳細については COPYING ファイルを参照してください。
このツールは、多くの貢献者の助けを借りて、SecureAuth's Innovation Labs チームで勤務中に Martin Gallo によって最初に設計・開発されました。その後、コードは2022年10月にSecureAuthからOWASP CBASプロジェクトに寄贈されました。
以下の方々による貢献:
このオープンソースイニシアチブの精神は、セキュリティ研究者とコミュニティが、ネットワークプロトコルとスタックの実装に関連する研究および教育活動を迅速化するのを支援することです。
このリポジトリの情報は研究および教育目的のみであり、本番環境や商用製品の一部として使用することを意図したものではありません。
このツールまたはその一部を自分の用途で使用したい場合は、適切なセキュリティ開発ライフサイクルとセキュアコーディングの実践を適用し、ニーズに応じて関連する侵害指標を生成・追跡することをお勧めします。
バグの報告、パッチの送信、またはこのパッケージに関する提案がある場合は、OWASP CBAS' project leaders までご連絡ください。
セキュリティ関連の質問については、セキュリティポリシー を確認してください。
Credv2SSFS) ファイルSAPの LZH および LZC 圧縮アルゴリズムを実装したライブラリ。
SAPのアルゴリズムによるペイロードの自動圧縮/解凍。
一部のプロトコル向けに実装されたクライアント、プロキシ、サーバークラス。
SAPアーカイブ、PSE、Credv2、SSFSファイルをオフラインで操作するためのコマンドラインツール。
さまざまなモジュールとプロトコルの使用方法を示すサンプルスクリプト。