
Este script explora e executa um SSRF (Server-Side Request Forgery) e um Timing Attack contra o SAP BusinessObjects Launchpad (CVE-2020-6308). Ele tenta determinar o status de várias portas em um endereço IP alvo, medindo o tempo de resposta do aplicativo ao tentar autenticar contra ele.
Este script Python é uma prova de conceito (PoC) para executar SSRF (Server-Side Request Forgery) e Timing Attacks contra o SAP BusinessObjects Launchpad. Ele foi projetado para ajudar pesquisadores e profissionais de segurança a identificar portas abertas em um IP alvo, aproveitando os mecanismos de autenticação do SAP BusinessObjects.
Clone o repositório e navegue até o diretório do projeto:
git clone https://github.com/MachadoOtto/sap_bo_launchpad-ssrf-timing_attack.git
cd sap_bo_launchpad-ssrf-timing_attack
./sap_bo_launchpad-ssrf-timing_attack.py <affected_url> <targetIP> [targetPorts]
affected_url: A URL da instância do SAP BusinessObjects Launchpad que você deseja testar.targetIP: O endereço IP que você deseja sondar em busca de portas abertas.targetPorts (opcional): Uma lista separada por vírgulas de portas para verificar (ex.: 22,80,443). Se não for especificado, um conjunto padrão de portas será usado.Este script é destinado apenas para fins educacionais e deve ser usado somente em ambientes onde você tenha permissão explícita para realizar testes de segurança. O uso não autorizado deste script contra alvos sem consentimento é ilegal e antiético.