
OWASP SAPKiln — это инструмент с графическим интерфейсом пользователя (GUI), предназначенный для эффективного обеспечения безопасности и аудита SAP-систем.
Мир SAP 🌎 очень обширен и уникален. У SAP есть множество продуктов для решения различных задач, а также множество технологических платформ, таких как NetWeaver и другие. SAPKiln — это инструмент с открытым исходным кодом и графическим интерфейсом 💻, предназначенный для предоставления исследователям безопасности возможности эффективного аудита и тестирования на проникновение SAP-систем через SAP Logon/GUI (настольное приложение). Он подходит как опытным SAP-специалистам, так и тем, кто не знаком с окружением SAP, поскольку упрощает процесс выполнения проверок безопасности благодаря удобному интерфейсу ✨.
Работая 🔋 на базе saplogon.exe и SAP scripting в своём бэкенде, SAPKiln выполняет автоматизированные проверки в SAP-системе. Текущая версия (v1.0) может похвастаться обширным набором из более чем 70+ проверок ❗, разделённых на 10 модулей. Помимо встроенных проверок, SAPKiln обеспечивает гибкость с помощью динамических проверок, учитывающих пользовательские входные данные. Автоматизируя оценку безопасности, SAPKiln эффективно сокращает разрыв в знаниях для исследователей безопасности 👮 по сравнению с экспертами в области SAP 👓.
git clone https://github.com/alexdevassy/SAPkiln.git
cd SAPKiln
pip install -r requirements.txt
*SAPKiln v1.0 поддерживается только в windows из-за зависимости от библиотеки pywin32. Он протестирован на windows 10 с python 3.10.11.
Перед запуском SAPKiln убедитесь, что выполнено следующее предварительное условие.
Необязательные предварительные требования
python .\SAPKiln.py
https://github.com/OWASP/OWASP-SAPKiln/assets/31893005/7a28e87c-3b40-4ea0-88cd-510088d5f392