Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
SAPKiln — OWASP SAPKiln 是一款图形用户界面(GUI)工具,旨在有效促进 SAP 系统的安全加固与审计。 | Kitploit
工具/GitHubGitHub/owasp/sapkiln
OSINT (开源情报)漏洞扫描器密码攻击横向移动配置审计渗透测试
GitHubowasp/sapkiln

SAPKiln

OWASP SAPKiln 是一款图形用户界面(GUI)工具,旨在有效促进 SAP 系统的安全加固与审计。

查看仓库
3083年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

OWASP SAPKiln SAPKiln

SAPiln Version

SAP 的世界 🌎 非常广阔和独特。SAP 拥有多种产品来解决各种问题,也拥有 NetWeaver 等多种技术平台。SAPKiln 是一款开源 GUI 工具 💻,旨在帮助安全研究人员通过 SAP Logon/GUI(桌面应用程序)对 SAP 系统进行高效的审计和渗透测试。它既适合经验丰富的 SAP 专业人员,也适合不熟悉 SAP 环境的人员,因为其友好的界面 ✨ 简化了执行安全检测的流程。

SAPKiln 在后端依托 🔋 saplogon.exe 和 SAP 脚本(SAP scripting)来执行自动化检测。当前版本(v1.0)提供了 70+ 项 ❗ 综合检测,分为 10 个模块。除了内置检测外,SAPKiln 还支持动态检测,能够容纳自定义用户输入。通过自动化安全评估,SAPKiln 有效弥合了安全研究人员 👮 与 SAP 领域专家 👓 之间的知识差距。

包含的模块 🌀

  • 使用默认 SAP 凭据尝试登录
  • 枚举可访问的事务代码(T-Code)
  • 枚举可访问的表
  • 枚举 SAP_ALL 配置文件的使用情况
  • 枚举密码策略
  • 枚举弱密码哈希(用户)
  • 枚举弱密码哈希(哈希)
  • 操作系统命令执行 - RSBDCOS0
  • 操作系统命令执行 - SAPXPG
  • 枚举实例以进行横向移动

安装 🛠️

root@kitploit:~
git clone https://github.com/alexdevassy/SAPkiln.git
cd SAPKiln
pip install -r requirements.txt

*SAPKiln v1.0 仅支持 Windows,因为其依赖 pywin32 库。已在 windows 10 + python 3.10.11 环境下测试。

前提条件 🚧

在执行 SAPKiln 之前,请确保满足以下前提条件。

  • 后端 SAP 系统已启用 SAP 脚本
    • 要启用 SAP 脚本,请执行事务代码 "RZ11",搜索 "sapgui/user_scripting",将其值从 "False" 改为 "True"。

可选前提条件

  • 在 SAP GUI 中取消选中 SAP 脚本选项
    • 在 SAP GUI 中导航到 "Options",在选项内导航到 "Accessibility & Scripting" -> "Scripting",然后取消选中以下选项
      • "Notify when a script attaches to SAP GUI"
      • "Notify when a script opens a connection"

使用方法 👾

root@kitploit:~
python .\SAPKiln.py

https://github.com/OWASP/OWASP-SAPKiln/assets/31893005/7a28e87c-3b40-4ea0-88cd-510088d5f392

下载工具