
إضافة Burp Suite مبنية على بايثون مصممة للكشف عن وجود CVE-2025-31324
تم تصميم إضافة بورب سويت المستندة إلى بايثون هذه لاكتشاف وجود CVE-2025-31324، وهي ثغرة أمنية حرجة في مكوّن رفع البيانات الوصفية (Metadata Uploader) لـ SAP NetWeaver Visual Composer. تسمح الثغرة بتنفيذ تعليمات برمجية عن بُعد بدون مصادقة عبر رفع ملف بسبب عدم وجود فحص للصلاحية. تقوم الإضافة بإجراء مسح نشط عن طريق إرسال ملف اختبار إلى نقطة النهاية /developmentserver/metadatauploader وتفحص مؤشرات نجاح الرفع.
ملاحظة: هذه الأداة مخصصة لـ الاختبار الأمني الأخلاقي فقط. استخدمها فقط على الأنظمة التي لديك إذن صريح باختبارها. الاستخدام غير المصرح به قد يكون غير قانوني وغير أخلاقي.
إعداد Jython في بورب سويت:
Extender > Options > Python Environment.تحميل الإضافة:
cve_2025_31324_scanner.py (تأكد من حصولك على النص البرمجي من المصدر المقدم).Extender > Extensions > Add.Python واختر ملف cve_2025_31324_scanner.py.Output لظهور رسالة "CVE-2025-31324 Scanner loaded successfully").تكوين بورب سويت:
Target > Site map > Add to scope)./developmentserver/metadatauploader.تشغيل الفحص:
Scanner > New scan > اختر الهدف).Issues للاطلاع على الثغرات المبلغ عنها تحت "CVE-2025-31324: SAP NetWeaver File Upload Vulnerability".تفسير النتائج:
High (عالية) مع أدلة (مثل "تم استلام HTTP 200، مما يشير إلى نجاح محتمل في رفع الملف").test_cve_2025_31324.txt) لتجنب التسبب في ضرر. لا تقم بتعديل الحمولة لتضمين تعليمات برمجية ضارة إلا إذا كان ذلك مصرحًا به صراحة.لتكييف الإضافة مع بيئات محددة:
boundary أو test_filename في ملف cve_2025_31324_scanner.py لتتناسب مع متطلبات الخادم.تم توفير هذا المشروع لأغراض الاختبار الأمني التعليمي والأخلاقي فقط. المؤلف ليس مسؤولاً عن سوء الاستخدام أو الاستخدام غير المصرح به لهذه الأداة.
للاستفسارات أو الاقتراحات، يرجى فتح مشكلة في مستودع المشروع (إن وجد) أو الاتصال بالمؤلف عبر القنوات المصرح بها.
إخلاء مسؤولية: هذه الأداة مخصصة لباحثي الأمن ومختبري الاختراق الذين لديهم إذن صريح باختبار الأنظمة المستهدفة. قد يؤدي سوء الاستخدام إلى انتهاك القوانين والمعايير الأخلاقية.