Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
sncscan — Ferramenta para análise do SAP Secure Network Communications (SNC). | Kitploit
Ferramentas/GitHubGitHub/usdag/sncscan
Scanners de VulnerabilidadesAuditoria de ConfiguraçãoSegurança de RedeTestes de Penetração
GitHubusdag/sncscan

sncscan

Ferramenta para análise do SAP Secure Network Communications (SNC).

Ver Repositório
611350há 2 anosRevisado pelo Kitploit
Site

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

sncscan

Ferramenta para analisar as Comunicações de Rede Seguras (SNC) da SAP.

Como usar?

No estado atual, o sncscan pode ser usado para ler as configurações SNC para conexões SAP Router e DIAG (SAP GUI). A implementação para o protocolo SAP RFC está atualmente em desenvolvimento.

SAP Router

Os SAP Routers podem suportar SNC ou não, não sendo possível uma configuração mais granular dos parâmetros SNC. No entanto, o sncscan descobre se ele está ativado:

root@kitploit:~
sncscan -H 10.3.161.4 -S 3299 -p router

DIAG / SAP GUI

A configuração SNC de uma conexão DIAG usada por um SAP GUI pode ter configurações mais versáteis do que a configuração do roteador. Uma visão geral detalhada dos parâmetros do sistema que podem ser lidos com sncscan e que impactam a segurança das conexões está na seção

Baixar ferramenta
Fundamentos
root@kitploit:~
sncscan -H 10.3.161.3 -S 3200 -p diag

Vários alvos podem ser escaneados com um comando:

root@kitploit:~
sncscan -L /H/192.168.56.101/S/3200,/H/192.168.56.102/S/3206 

Através do SAP Router

root@kitploit:~
sncscan --route-string /H/10.3.161.5/S/3299/H/10.3.161.3/S/3200 -p diag

Instalação

Requisitos: Atualmente, o sncscan só funciona com a biblioteca pysap do nosso fork.

root@kitploit:~
python3 -m pip install -r requirements.txt

ou

root@kitploit:~
python3 setup.py test
root@kitploit:~
python3 setup.py install

Fundamentos: Parâmetros do sistema SNC

Fundamentos do SNC

Os protocolos SAP, como DIAG ou RFC, não fornecem alta segurança por si só. Para aumentar a segurança e garantir Autenticação, Integridade e Criptografia, é necessário o uso de SNC (Comunicações de Rede Seguras). O SNC protege os caminhos de comunicação de dados entre vários componentes cliente e servidor do sistema SAP que usam o protocolo RFC, DIAG ou roteador, aplicando algoritmos criptográficos conhecidos aos dados para aumentar sua segurança. Existem três níveis diferentes de proteção de dados que podem ser aplicados para uma conexão protegida por SNC:

  1. Somente autenticação: Verifica a identidade dos parceiros de comunicação
  2. Proteção de integridade: Proteção contra manipulação dos dados
  3. Proteção de confidencialidade: Criptografa as mensagens transmitidas

Parâmetros SNC

Cada sistema SAP pode ser configurado com parâmetros SNC para a segurança da comunicação. O nível da conexão SNC é determinado pelos parâmetros de Qualidade de Proteção:

  • snc/data_protection/min: Nível mínimo de segurança exigido para conexões SNC.
  • snc/data_protection/max: Nível máximo de segurança, iniciado pelo sistema SAP
  • snc/data_protection/use: Nível de segurança padrão, iniciado pelo sistema SAP

Parâmetros SNC adicionais podem ser usados para opções de configuração específicas do sistema, incluindo o parâmetro snc/only_encrypted_gui, que garante que conexões SAPGUI criptografadas sejam impostas.

Leitura dos Parâmetros SNC

Desde que um sistema SAP que seja capaz de enviar mensagens SNC seja endereçado, ele também responde a solicitações SNC válidas, independentemente de qual IP, porta e CN foram especificados para o SNC. Essa resposta contém os requisitos que o sistema SAP tem para a conexão SNC, que podem então ser usados para obter os parâmetros SNC. Isso pode ser usado para descobrir se um sistema SAP tem o SNC habilitado e, em caso afirmativo, quais parâmetros SNC foram definidos.