Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
sap_bo_launchpad-ssrf-timing_attack — Este script explora e executa um SSRF (Server-Side Request Forgery) e um Timing Attack contra o SAP BusinessObjects Launchpad (CVE-2020-6308). Ele tenta determinar o status de várias portas em um endereço IP alvo, medindo o tempo de resposta do aplicativo ao tentar autenticar contra ele. | Kitploit
Ferramentas/GitHubGitHub/machadootto/sap_bo_launchpad-ssrf-timing_attack
ReconhecimentoAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de Penetração
GitHubmachadootto/sap_bo_launchpad-ssrf-timing_attack

sap_bo_launchpad-ssrf-timing_attack

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Ver Repositório
123há 2 anosAinda não revisado

Sobre

Este script explora e executa um SSRF (Server-Side Request Forgery) e um Timing Attack contra o SAP BusinessObjects Launchpad (CVE-2020-6308). Ele tenta determinar o status de várias portas em um endereço IP alvo, medindo o tempo de resposta do aplicativo ao tentar autenticar contra ele.

Compartilhar

Prova de Conceito de SSRF e Timing Attack no SAP BusinessObjects Launchpad

Este script Python é uma prova de conceito (PoC) para executar SSRF (Server-Side Request Forgery) e Timing Attacks contra o SAP BusinessObjects Launchpad. Ele foi projetado para ajudar pesquisadores e profissionais de segurança a identificar portas abertas em um IP alvo, aproveitando os mecanismos de autenticação do SAP BusinessObjects.

Características

  • Exploração SSRF: Utiliza SSRF para interagir com serviços internos, direcionando diferentes portas em um endereço IP específico.
  • Timing Attack: Mede o tempo que o servidor SAP BusinessObjects leva para responder a tentativas de autenticação, permitindo inferir o status das portas alvo.
  • Portas Personalizáveis: Permite especificar uma lista de portas para atacar, ou usar o conjunto padrão de portas comuns.

Requisitos

  • Python 3.x

Instalação

Clone o repositório e navegue até o diretório do projeto:

root@kitploit:~
git clone https://github.com/MachadoOtto/sap_bo_launchpad-ssrf-timing_attack.git
cd sap_bo_launchpad-ssrf-timing_attack

Uso

root@kitploit:~
./sap_bo_launchpad-ssrf-timing_attack.py <affected_url> <targetIP> [targetPorts]
  • affected_url: A URL da instância do SAP BusinessObjects Launchpad que você deseja testar.
  • targetIP: O endereço IP que você deseja sondar em busca de portas abertas.
  • targetPorts (opcional): Uma lista separada por vírgulas de portas para verificar (ex.: 22,80,443). Se não for especificado, um conjunto padrão de portas será usado.

Aviso Legal

Este script é destinado apenas para fins educacionais e deve ser usado somente em ambientes onde você tenha permissão explícita para realizar testes de segurança. O uso não autorizado deste script contra alvos sem consentimento é ilegal e antiético.

Baixar ferramenta