
此脚本针对 SAP BusinessObjects Launchpad (CVE-2020-6308) 执行 SSRF(服务器端请求伪造)和时序攻击。它尝试通过测量应用程序在尝试对其进行身份验证时的响应时间来确定目标 IP 地址上各种端口的状态。
Этот скрипт на Python является доказательством концепции (PoC) для выполнения SSRF (подделка запросов на стороне сервера) и атак по времени (Timing Attack) против SAP BusinessObjects Launchpad. Он предназначен для помощи исследователям безопасности и специалистам в определении открытых портов на целевом IP-адресе путем использования механизмов аутентификации SAP BusinessObjects.
Клонируйте репозиторий и перейдите в каталог проекта:
git clone https://github.com/MachadoOtto/sap_bo_launchpad-ssrf-timing_attack.git
cd sap_bo_launchpad-ssrf-timing_attack
./sap_bo_launchpad-ssrf-timing_attack.py <affected_url> <targetIP> [targetPorts]
affected_url: URL экземпляра SAP BusinessObjects Launchpad, который вы хотите протестировать.targetIP: IP-адрес, который вы хотите проверить на наличие открытых портов.targetPorts (необязательно): Список портов для проверки, разделённых запятыми (например, 22,80,443). Если не указан, будет использован набор портов по умолчанию.Этот скрипт предназначен только для образовательных целей и должен использоваться только в средах, где у вас есть явное разрешение на проведение тестирования безопасности. Несанкционированное использование этого скрипта против целей без согласия является незаконным и неэтичным.