Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
sap_bo_launchpad-ssrf-timing_attack — 此脚本针对 SAP BusinessObjects Launchpad (CVE-2020-6308) 执行 SSRF(服务器端请求伪造)和时序攻击。它尝试通过测量应用程序在尝试对其进行身份验证时的响应时间来确定目标 IP 地址上各种端口的状态。 | Kitploit
Инструменты/GitHubGitHub/machadootto/sap_bo_launchpad-ssrf-timing_attack
РазведкаАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на Проникновение
GitHubmachadootto/sap_bo_launchpad-ssrf-timing_attack

sap_bo_launchpad-ssrf-timing_attack

此脚本针对 SAP BusinessObjects Launchpad (CVE-2020-6308) 执行 SSRF(服务器端请求伪造)和时序攻击。它尝试通过测量应用程序在尝试对其进行身份验证时的响应时间来确定目标 IP 地址上各种端口的状态。

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
1232 лет назадЕщё не проверено

SAP BusinessObjects Launchpad SSRF и Timing Attack PoC

Этот скрипт на Python является доказательством концепции (PoC) для выполнения SSRF (подделка запросов на стороне сервера) и атак по времени (Timing Attack) против SAP BusinessObjects Launchpad. Он предназначен для помощи исследователям безопасности и специалистам в определении открытых портов на целевом IP-адресе путем использования механизмов аутентификации SAP BusinessObjects.

Особенности

  • Эксплуатация SSRF: Использует SSRF для взаимодействия с внутренними сервисами, нацеливаясь на разные порты указанного IP-адреса.
  • Атака по времени: Измеряет время, затраченное сервером SAP BusinessObjects на ответ на попытки аутентификации, что позволяет определить статус целевых портов.
  • Настраиваемые порты: Позволяет указать список портов для атаки или использовать набор портов по умолчанию.

Требования

  • Python 3.x

Установка

Клонируйте репозиторий и перейдите в каталог проекта:

root@kitploit:~
git clone https://github.com/MachadoOtto/sap_bo_launchpad-ssrf-timing_attack.git
cd sap_bo_launchpad-ssrf-timing_attack

Использование

root@kitploit:~
./sap_bo_launchpad-ssrf-timing_attack.py <affected_url> <targetIP> [targetPorts]
  • affected_url: URL экземпляра SAP BusinessObjects Launchpad, который вы хотите протестировать.
  • targetIP: IP-адрес, который вы хотите проверить на наличие открытых портов.
  • targetPorts (необязательно): Список портов для проверки, разделённых запятыми (например, 22,80,443). Если не указан, будет использован набор портов по умолчанию.

Правовое предупреждение

Этот скрипт предназначен только для образовательных целей и должен использоваться только в средах, где у вас есть явное разрешение на проведение тестирования безопасности. Несанкционированное использование этого скрипта против целей без согласия является незаконным и неэтичным.

Скачать инструмент