
OWASP SAPKiln is a graphical user interface (GUI) tool designed to facilitate securing and auditing SAP systems effectively.
O mundo 🌎 do SAP é muito vasto e único. A SAP possui múltiplos produtos para lidar com diversos problemas, bem como múltiplas plataformas tecnológicas, como o NetWeaver, etc. O SAPKiln é uma ferramenta GUI de código aberto 💻 projetada para capacitar pesquisadores de segurança na realização de auditorias eficientes e testes de penetração em sistemas SAP através do SAP Logon/GUI (aplicação desktop). Ele atende tanto profissionais experientes em SAP quanto aqueles não familiarizados com o ambiente SAP, pois simplifica o processo de realização de verificações de segurança com uma interface amigável ✨.
Alimentado 🔋 pelo saplogon.exe e pelo scripting SAP em seu backend, o SAPKiln executa verificações automatizadas no sistema SAP. A versão atual (v1.0) possui um conjunto abrangente de mais de 70 verificações ❗ divididas em 10 módulos. Além das verificações internas, o SAPKiln oferece flexibilidade com verificações dinâmicas, acomodando entradas personalizadas do usuário. Ao automatizar avaliações de segurança, o SAPKiln efetivamente preenche a lacuna de conhecimento para pesquisadores de segurança 👮 em comparação com especialistas em domínio SAP 👓.
git clone https://github.com/alexdevassy/SAPkiln.git
cd SAPKiln
pip install -r requirements.txt
*SAPKiln v1.0 é suportado apenas no Windows devido à sua dependência da biblioteca pywin32. Foi testado no Windows 10 com Python 3.10.11.
Antes de executar o SAPKiln, certifique-se de que o seguinte pré-requisito seja atendido.
Pré-requisitos opcionais
python .\SAPKiln.py
https://github.com/OWASP/OWASP-SAPKiln/assets/31893005/7a28e87c-3b40-4ea0-88cd-510088d5f392