Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
sap_bo_launchpad-ssrf-timing_attack — 이 스크립트는 SAP BusinessObjects Launchpad(CVE-2020-6308)의 취약점을 악용하여 SSRF(Server-Side Request Forgery) 및 타이밍 공격을 수행합니다. 대상 IP 주소에 있는 다양한 포트의 상태를 확인하기 위해, 애플리케이션에 인증을 시도할 때의 응답 시간을 측정합니다. | Kitploit
도구/GitHubGitHub/machadootto/sap_bo_launchpad-ssrf-timing_attack
ReconnaissanceVulnerability AnalysisExploitationWeb Application ExploitationInformation GatheringPenetration Testing
GitHubmachadootto/sap_bo_launchpad-ssrf-timing_attack

sap_bo_launchpad-ssrf-timing_attack

이 스크립트는 SAP BusinessObjects Launchpad(CVE-2020-6308)의 취약점을 악용하여 SSRF(Server-Side Request Forgery) 및 타이밍 공격을 수행합니다. 대상 IP 주소에 있는 다양한 포트의 상태를 확인하기 위해, 애플리케이션에 인증을 시도할 때의 응답 시간을 측정합니다.

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기
1232년 전아직 검토되지 않음

SAP BusinessObjects Launchpad SSRF 및 타이밍 공격 PoC

이 Python 스크립트는 SAP BusinessObjects Launchpad를 대상으로 SSRF(Server-Side Request Forgery) 및 타이밍 공격을 실행하기 위한 개념 증명(PoC)입니다. 이 도구는 보안 연구자와 전문가가 SAP BusinessObjects의 인증 메커니즘을 활용하여 대상 IP의 열린 포트를 식별할 수 있도록 설계되었습니다.

기능

  • SSRF 익스플로잇: SSRF를 활용하여 지정된 IP 주소의 여러 포트를 대상으로 내부 서비스와 상호 작용합니다.
  • 타이밍 공격: SAP BusinessObjects 서버가 인증 시도에 응답하는 데 걸리는 시간을 측정하여 대상 포트의 상태를 유추할 수 있게 합니다.
  • 사용자 지정 포트: 대상으로 지정할 포트 목록을 설정하거나, 기본 공통 포트 세트를 사용할 수 있습니다.

요구 사항

  • Python 3.x

설치

저장소를 클론하고 프로젝트 디렉터리로 이동합니다:

root@kitploit:~
git clone https://github.com/MachadoOtto/sap_bo_launchpad-ssrf-timing_attack.git
cd sap_bo_launchpad-ssrf-timing_attack

사용 방법

root@kitploit:~
./sap_bo_launchpad-ssrf-timing_attack.py <affected_url> <targetIP> [targetPorts]
  • affected_url: 테스트하려는 SAP BusinessObjects Launchpad 인스턴스의 URL입니다.
  • targetIP: 열린 포트를 탐색하려는 IP 주소입니다.
  • targetPorts (선택 사항): 확인할 포트의 쉼표로 구분된 목록입니다 (예: 22,80,443). 지정하지 않으면 기본 포트 세트가 사용됩니다.

법적 고지

이 스크립트는 교육 목적으로만 제공되며, 보안 테스트를 수행할 수 있는 명시적 권한이 있는 환경에서만 사용해야 합니다. 동의 없이 대상을 상대로 이 스크립트를 무단 사용하는 것은 불법이며 비윤리적입니다.

도구 다운로드