Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
SAPKiln — OWASP SAPKiln is a graphical user interface (GUI) tool designed to facilitate securing and auditing SAP systems effectively. | Kitploit
Ferramentas/GitHubGitHub/owasp/sapkiln
OSINT (Open Source Intelligence)Vulnerability ScannersPassword AttacksLateral MovementConfiguration AuditingPenetration Testing
GitHubowasp/sapkiln

SAPKiln

OWASP SAPKiln is a graphical user interface (GUI) tool designed to facilitate securing and auditing SAP systems effectively.

Ver Repositório
308há 3 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

OWASP SAPKiln SAPKiln

SAPiln Version

O mundo 🌎 do SAP é muito vasto e único. A SAP possui múltiplos produtos para lidar com diversos problemas, bem como múltiplas plataformas tecnológicas, como o NetWeaver, etc. O SAPKiln é uma ferramenta GUI de código aberto 💻 projetada para capacitar pesquisadores de segurança na realização de auditorias eficientes e testes de penetração em sistemas SAP através do SAP Logon/GUI (aplicação desktop). Ele atende tanto profissionais experientes em SAP quanto aqueles não familiarizados com o ambiente SAP, pois simplifica o processo de realização de verificações de segurança com uma interface amigável ✨.

Alimentado 🔋 pelo saplogon.exe e pelo scripting SAP em seu backend, o SAPKiln executa verificações automatizadas no sistema SAP. A versão atual (v1.0) possui um conjunto abrangente de mais de 70 verificações ❗ divididas em 10 módulos. Além das verificações internas, o SAPKiln oferece flexibilidade com verificações dinâmicas, acomodando entradas personalizadas do usuário. Ao automatizar avaliações de segurança, o SAPKiln efetivamente preenche a lacuna de conhecimento para pesquisadores de segurança 👮 em comparação com especialistas em domínio SAP 👓.

Módulos Incluídos 🌀

  • Tentar Login com Credenciais SAP Padrão
  • Enumerar T-Codes Acessíveis
  • Enumerar Tabelas Acessíveis
  • Enumerar Uso do Perfil SAP_ALL
  • Enumerar Políticas de Senha
  • Enumerar Hashes de Senhas Fracas (Usuários)
  • Enumerar Hashes de Senhas Fracas (Hashes)
  • Execução de Comandos do SO - RSBDCOS0
  • Execução de Comandos do SO - SAPXPG
  • Enumerar Instâncias para Movimentação Lateral

Instalação 🛠️

root@kitploit:~
git clone https://github.com/alexdevassy/SAPkiln.git
cd SAPKiln
pip install -r requirements.txt

*SAPKiln v1.0 é suportado apenas no Windows devido à sua dependência da biblioteca pywin32. Foi testado no Windows 10 com Python 3.10.11.

Pré-requisitos 🚧

Antes de executar o SAPKiln, certifique-se de que o seguinte pré-requisito seja atendido.

  • O scripting SAP está habilitado no sistema SAP backend
    • Para habilitar o scripting SAP, execute o T-Code "RZ11", procure por "sapgui/user_scripting", altere seu valor de "False" para "True".

Pré-requisitos opcionais

  • As opções de scripting SAP estão desmarcadas no SAP GUI
    • Navegue até "Options" no SAP GUI, dentro das opções navegue para "Accessibility & Scripting" -> "Scripting". E desmarque as seguintes opções
      • "Notify when a script attaches to SAP GUI"
      • "Notify when a script opens a connection"

Uso 👾

root@kitploit:~
python .\SAPKiln.py

https://github.com/OWASP/OWASP-SAPKiln/assets/31893005/7a28e87c-3b40-4ea0-88cd-510088d5f392

Baixar ferramenta