
OWASP SAPKilnは、SAPシステムのセキュリティ強化と監査を効果的に行うために設計されたグラフィカルユーザーインターフェース(GUI)ツールです。
SAPの世界 🌎 は非常に広大でユニークです。SAPには様々な問題に対処するための多数の製品と、NetWeaverなどの複数のテクノロジープラットフォームがあります。SAPKilnは、SAP Logon/GUI(デスクトップアプリケーション)を介してSAPシステムの効率的な監査とペネトレーションテストを実施するセキュリティ研究者を支援するために設計されたオープンソースのGUIツール 💻 です。経験豊富なSAP専門家からSAP環境に不慣れな方まで、ユーザーフレンドリーなインターフェース ✨ でセキュリティチェックの実行プロセスを簡素化します。
バックエンドでsaplogon.exeとSAPスクリプティングを利用 🔋 し、SAPKilnはSAPシステム内で自動チェックを実行します。現在のバージョン(v1.0)は、10のモジュールに分割された70以上のチェック ❗ という包括的な機能を備えています。組み込みチェックに加え、SAPKilnは動的チェックによる柔軟性を提供し、カスタムユーザー入力を処理します。セキュリティ評価を自動化することで、SAPKilnはSAPドメイン専門家 👓 に対するセキュリティ研究者 👮 の知識ギャップを効果的に埋めます。
git clone https://github.com/alexdevassy/SAPkiln.git
cd SAPKiln
pip install -r requirements.txt
*SAPKiln v1.0は、pywin32ライブラリへの依存性のためWindowsでのみサポートされています。Windows 10とpython 3.10.11でテストされています。
SAPKilnを実行する前に、以下の前提条件が満たされていることを確認してください。
オプションの前提条件
python .\SAPKiln.py
https://github.com/OWASP/OWASP-SAPKiln/assets/31893005/7a28e87c-3b40-4ea0-88cd-510088d5f392