pysap: protocols, tools and offensive capabilities for SAP security - YOLO edition

Cover slide of pysap: protocols, tools and offensive capabilities for SAP security - YOLO edition

Conference

Slides

Abstract (English)

pysap is an open-source offensive security framework for understanding, crafting, and interacting with proprietary SAP network protocols.

This talk looks at why the project was created, how it evolved from protocol research into a reusable offensive capability, and what that enables in practice. Through technical demos, we’ll explore how pysap can be used to inspect, manipulate, and experiment with SAP protocols.

We’ll also look at how AI changes the research workflow. By combining AI-assisted research with reusable offensive tooling, researchers can move faster from hypothesis to experimentation and validation.

The broader takeaway is that durable offensive capabilities can provide more long-term value than individual vulnerabilities, CVEs, or exploits.

Resumen (Español)

pysap es un framework open source de seguridad ofensiva para entender, construir e interactuar con protocolos de red propietarios de SAP.

En esta charla veremos por qué nació el proyecto, cómo evolucionó desde una herramienta de investigación de protocolos hasta convertirse en una capacidad ofensiva reutilizable, y qué permite hacer en la práctica. A través de demostraciones técnicas, mostraremos cómo pysap puede utilizarse para inspeccionar, manipular y experimentar con protocolos SAP.

También analizaremos cómo la IA está cambiando el flujo de trabajo de investigación. Al combinar investigación asistida por IA con herramientas ofensivas reutilizables, es posible acelerar significativamente el camino desde una hipótesis hasta la experimentación y validación.

La idea central es que las capacidades ofensivas duraderas pueden aportar mucho más valor a largo plazo que una vulnerabilidad, un CVE o un exploit individual.