Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
sncscan — 分析 SAP 安全网络通信(SNC)的工具。 | Kitploit
工具/GitHubGitHub/usdag/sncscan
漏洞扫描器配置审计网络安全渗透测试
GitHubusdag/sncscan

sncscan

分析 SAP 安全网络通信(SNC)的工具。

查看仓库网站
6113602年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

sncscan

用于分析SAP安全网络通信(SNC)的工具。

如何使用?

在当前状态下,sncscan 可用于读取 SAP Router 和 DIAG(SAP GUI)连接的 SNC 配置。SAP RFC 协议的实现目前正在开发中。

SAP Router

SAP Router 可以支持或不支持 SNC,但无法对 SNC 参数进行更细粒度的配置。尽管如此,sncscan 可以检测它是否已激活:

root@kitploit:~
sncscan -H 10.3.161.4 -S 3299 -p router

DIAG / SAP GUI

DIAG 连接(由 SAP GUI 使用)的 SNC 配置比 Router 配置具有更多样的设置。有关可使用 sncscan 读取并影响连接安全性的系统参数的详细概述,请参见 背景 部分。

root@kitploit:~
sncscan -H 10.3.161.3 -S 3200 -p diag

可以使用一条命令扫描多个目标:

root@kitploit:~
sncscan -L /H/192.168.56.101/S/3200,/H/192.168.56.102/S/3206 

通过 SAP Router

root@kitploit:~
sncscan --route-string /H/10.3.161.5/S/3299/H/10.3.161.3/S/3200 -p diag

安装

要求:目前 sncscan 仅适用于我们 fork 的 pysap 库。

root@kitploit:~
python3 -m pip install -r requirements.txt

或

root@kitploit:~
python3 setup.py test
root@kitploit:~
python3 setup.py install

背景:SNC 系统参数

SNC 基础

SAP 协议(如 DIAG 或 RFC)本身不提供高安全性。为了增强安全性并确保身份验证、完整性和加密,需要使用 SNC(安全网络通信)。 SNC 通过将已知的加密算法应用于数据,保护使用 RFC、DIAG 或路由协议的 SAP 系统各客户端与服务器组件之间的数据通信路径,从而提高其安全性。 SNC 安全连接可采用三种不同级别的数据保护:

  1. 仅身份验证:验证通信伙伴的身份
  2. 完整性保护:防止数据被篡改
  3. 保密性保护:加密传输的消息

SNC 参数

每个 SAP 系统均可通过 SNC 参数配置通信安全。 SNC 连接的级别由保护质量(Quality of Protection)参数决定:

  • snc/data_protection/min:SNC 连接所需的最低安全级别。
  • snc/data_protection/max:SAP 系统发起的最高安全级别。
  • snc/data_protection/use:SAP 系统发起的默认安全级别。

其他 SNC 参数可用于进一步指定系统配置选项,包括 snc/only_encrypted_gui 参数,该参数确保强制使用加密的 SAPGUI 连接。

读取 SNC 参数

只要访问的 SAP 系统能够发送 SNC 消息,它就会响应有效的 SNC 请求,无论为 SNC 指定了哪个 IP、端口和 CN。该响应包含 SAP 系统对 SNC 连接的要求,可据此获取 SNC 参数。 这可用于查明 SAP 系统是否已启用 SNC,以及如果已启用,设置了哪些 SNC 参数。

下载工具