Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
sncscan — SAP Secure Network Communications (SNC) を分析するためのツール。 | Kitploit
ツール/GitHubGitHub/usdag/sncscan
脆弱性スキャナー構成監査ネットワークセキュリティペネトレーションテスト
GitHubusdag/sncscan

sncscan

SAP Secure Network Communications (SNC) を分析するためのツール。

リポジトリを見るウェブサイト
61132年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

sncscan

SAP Secure Network Communications (SNC) を分析するためのツール。

使用方法

現在の状態では、sncscan を使用して、SAP Router および DIAG (SAP GUI) 接続の SNC 設定を読み取ることができます。SAP RFC プロトコルの実装は現在開発中です。

SAP Router

SAP Router は SNC をサポートするかしないかのどちらかであり、SNC パラメータのより詳細な設定はできません。 それでも、sncscan は有効化されているかどうかを調べます。

root@kitploit:~
sncscan -H 10.3.161.4 -S 3299 -p router

DIAG / SAP GUI

SAP GUI で使用される DIAG 接続の SNC 設定は、ルーター設定よりも多様な設定が可能です。 sncscan で読み取ることができ、接続のセキュリティに影響を与えるシステムパラメータの詳細な概要については、背景 セクションを参照してください。

root@kitploit:~
sncscan -H 10.3.161.3 -S 3200 -p diag

複数のターゲットを一度にスキャンできます。

root@kitploit:~
sncscan -L /H/192.168.56.101/S/3200,/H/192.168.56.102/S/3206 

SAP Router 経由

root@kitploit:~
sncscan --route-string /H/10.3.161.5/S/3299/H/10.3.161.3/S/3200 -p diag

インストール

要件: 現在、sncscan は弊社フォークの pysap ライブラリでのみ動作します。

root@kitploit:~
python3 -m pip install -r requirements.txt

または

root@kitploit:~
python3 setup.py test
root@kitploit:~
python3 setup.py install

背景: SNC システムパラメータ

SNC の基本

DIAG や RFC などの SAP プロトコル自体は高いセキュリティを提供しません。セキュリティを高め、認証、完全性、暗号化を確保するには、SNC (Secure Network Communications) の使用が必要です。 SNC は、既知の暗号アルゴリズムをデータに適用してセキュリティを向上させることで、RFC、DIAG、またはルータプロトコルを使用する SAP システムのさまざまなクライアントおよびサーバコンポーネント間のデータ通信経路を保護します。 SNC で保護された接続には、3 つの異なるデータ保護レベルを適用できます。

  1. 認証のみ: 通信相手の識別情報を確認します。
  2. 完全性保護: データの改ざんを防ぎます。
  3. 機密性保護: 送信メッセージを暗号化します。

SNC パラメータ

各 SAP システムは、通信セキュリティのために SNC パラメータを設定できます。 SNC 接続のレベルは、Quality of Protection (保護品質) パラメータによって決まります。

  • snc/data_protection/min: SNC 接続に必要な最低セキュリティレベル。
  • snc/data_protection/max: SAP システムが開始する最高セキュリティレベル。
  • snc/data_protection/use: SAP システムが開始するデフォルトのセキュリティレベル。

追加の SNC パラメータを使用して、システム固有の設定オプションをさらに構成できます。これには、暗号化された SAPGUI 接続を強制する snc/only_encrypted_gui パラメータが含まれます。

SNC パラメータの読み出し

SNC メッセージを送信できる SAP システムに対してアドレス指定する限り、SNC に指定された IP、ポート、CN に関係なく、有効な SNC 要求にも応答します。 この応答には、SAP システムが SNC 接続に求める要件が含まれており、これを使用して SNC パラメータを取得できます。 これにより、SAP システムで SNC が有効になっているかどうか、有効になっている場合はどの SNC パラメータが設定されているかを調べることができます。

ツールをダウンロード