
이 스크립트는 SAP BusinessObjects Launchpad(CVE-2020-6308)의 취약점을 악용하여 SSRF(Server-Side Request Forgery) 및 타이밍 공격을 수행합니다. 대상 IP 주소에 있는 다양한 포트의 상태를 확인하기 위해, 애플리케이션에 인증을 시도할 때의 응답 시간을 측정합니다.
이 Python 스크립트는 SAP BusinessObjects Launchpad를 대상으로 SSRF(Server-Side Request Forgery) 및 타이밍 공격을 실행하기 위한 개념 증명(PoC)입니다. 이 도구는 보안 연구자와 전문가가 SAP BusinessObjects의 인증 메커니즘을 활용하여 대상 IP의 열린 포트를 식별할 수 있도록 설계되었습니다.
저장소를 클론하고 프로젝트 디렉터리로 이동합니다:
git clone https://github.com/MachadoOtto/sap_bo_launchpad-ssrf-timing_attack.git
cd sap_bo_launchpad-ssrf-timing_attack
./sap_bo_launchpad-ssrf-timing_attack.py <affected_url> <targetIP> [targetPorts]
affected_url: 테스트하려는 SAP BusinessObjects Launchpad 인스턴스의 URL입니다.targetIP: 열린 포트를 탐색하려는 IP 주소입니다.targetPorts (선택 사항): 확인할 포트의 쉼표로 구분된 목록입니다 (예: 22,80,443). 지정하지 않으면 기본 포트 세트가 사용됩니다.이 스크립트는 교육 목적으로만 제공되며, 보안 테스트를 수행할 수 있는 명시적 권한이 있는 환경에서만 사용해야 합니다. 동의 없이 대상을 상대로 이 스크립트를 무단 사용하는 것은 불법이며 비윤리적입니다.