CVE-2025-31324 Burp Suite Erweiterung
Überblick
Diese auf Python basierende Burp Suite Erweiterung wurde entwickelt, um das Vorhandensein von CVE-2025-31324 zu erkennen, einer kritischen Schwachstelle in der Metadaten-Upload-Komponente des SAP NetWeaver Visual Composers. Die Schwachstelle ermöglicht eine nicht authentifizierte Remote-Codeausführung über Datei-Upload aufgrund einer fehlenden Autorisierungsprüfung. Die Erweiterung führt einen aktiven Scan durch, indem sie eine Testdatei an den Endpunkt /developmentserver/metadatauploader sendet und nach Indikatoren für einen erfolgreichen Upload sucht.
Hinweis: Dieses Tool ist ausschließlich für ethische Sicherheitstests bestimmt. Verwenden Sie es nur auf Systemen, für die Sie eine ausdrückliche Genehmigung haben. Unbefugte Nutzung kann illegal und unethisch sein.
Funktionen
- Scannt aktiv nach CVE-2025-31324, indem es einen harmlosen Datei-Upload versucht.
- Meldet Ergebnisse als benutzerdefinierte Probleme in der Issue Activity von Burp mit detaillierten Beweisen.
- Kompatibel mit Jython (Python 2.x) für die Burp Suite Integration.
Voraussetzungen
- Burp Suite Professional (die Community Edition kann Einschränkungen haben).
- Jython (standalone JAR, Version kompatibel mit Burp Suite).
- Eine SAP NetWeaver-Zielanwendung innerhalb des Burp-Scope.
Installation
-
Jython in Burp Suite einrichten:
- Laden Sie das standalone Jython JAR von jython.org herunter.
- Navigieren Sie in Burp Suite zu
Extender > Options > Python Environment.
- Wählen Sie die Jython-JAR-Datei als Python-Umgebung aus.
-
Laden der Erweiterung:
- Speichern Sie den Erweiterungscode als
cve_2025_31324_scanner.py (stellen Sie sicher, dass Sie das Skript aus der bereitgestellten Quelle haben).
- Gehen Sie in Burp Suite zu
Extender > Extensions > Add.
- Setzen Sie den Erweiterungstyp auf
Python und wählen Sie die Datei cve_2025_31324_scanner.py aus.
- Bestätigen Sie, dass die Erweiterung erfolgreich geladen wurde (überprüfen Sie den Reiter
Output auf 'CVE-2025-31324 Scanner loaded successfully').
Verwendung
-
Burp Suite konfigurieren:
- Fügen Sie die SAP NetWeaver-Zielanwendung zum Burp-Scope hinzu (z.B. über
Target > Site map > Add to scope).
- Stellen Sie sicher, dass das Ziel den Endpunkt
/developmentserver/metadatauploader enthält.
-
Scan ausführen:
- Starten Sie einen aktiven Scan auf dem Ziel (
Scanner > New scan > Ziel auswählen).
- Die Erweiterung testet automatisch Anfragen an den verwundbaren Endpunkt.
- Überwachen Sie den Reiter
Issues auf gemeldete Schwachstellen unter 'CVE-2025-31324: SAP NetWeaver File Upload Vulnerability'.
-
Ergebnisse interpretieren:
- Wenn die Erweiterung eine potenzielle Schwachstelle erkennt, meldet sie ein Problem mit dem Schweregrad
High und Beweisen (z.B. 'HTTP 200 erhalten, was auf potenziellen Datei-Upload-Erfolg hinweist').
- Überprüfen Sie die Ergebnisse manuell, um die Schwachstelle zu bestätigen, da HTTP 200-Antworten nicht immer auf eine erfolgreiche Ausnutzung hindeuten.
Ethische Überlegungen
- Nur autorisierte Nutzung: Testen Sie nur Systeme, für die Sie die ausdrückliche Genehmigung des Eigentümers haben. Nicht autorisiertes Scannen oder Ausnutzen ist illegal und unethisch.
- Harmlose Tests: Die Erweiterung lädt eine harmlose Textdatei (
test_cve_2025_31324.txt) hoch, um Schaden zu vermeiden. Ändern Sie die Payload nicht, um bösartigen Code einzuschließen, es sei denn, Sie haben ausdrückliche Genehmigung.
- Verantwortungsvolle Offenlegung: Melden Sie entdeckte Schwachstellen umgehend dem Systemeigentümer und befolgen Sie Praktiken der verantwortungsvollen Offenlegung.
Einschränkungen
- Falschpositive: Eine HTTP 200-Antwort garantiert keine Schwachstelle. Eine manuelle Überprüfung ist erforderlich, um den Datei-Upload und eine potenzielle Codeausführung zu bestätigen.
- Jython-Kompatibilität: Die Erweiterung verwendet Python 2.x-Syntax aufgrund der Jython-Umgebung von Burp Suite. Stellen Sie die Kompatibilität mit Ihrer Burp Suite-Version sicher.
- Basis-Erkennung: Die Erweiterung prüft auf grundlegende Erfolgsindikatoren. Eine fortgeschrittene Ausnutzung (z.B. Ausführen hochgeladener Dateien) ist nicht implementiert, um Schaden zu vermeiden.
Anpassung
Um die Erweiterung an spezifische Umgebungen anzupassen:
- Ändern Sie den
boundary oder test_filename in cve_2025_31324_scanner.py, um sie an die Serveranforderungen anzupassen.
- Passen Sie die Antwortprüfungen an (z.B. bestimmte Zeichenfolgen im Antworttext) für eine präzisere Erkennung.
- Fügen Sie zusätzliche Payloads oder Endpunkte hinzu, wenn das Ziel nicht standardmäßige Konfigurationen verwendet.
Referenzen
- CVE-2025-31324 Details: Eintrag der National Vulnerability Database (NVD) für CVE-2025-31324.
- SAP Security Note: Wenden Sie SAP Security Note 3594142 an, um die Schwachstelle zu beheben (siehe offizielle SAP-Dokumentation).
- Burp Suite Erweiterungsleitfaden: PortSwiggers Dokumentation zum Schreiben benutzerdefinierter Scanner-Prüfungen.
- Schwachstelleninformationen: Berichte von Tenable Blog und Redrays.io zu CVE-2025-31324.
Lizenz
Dieses Projekt wird ausschließlich zu Bildungs- und ethischen Sicherheitstestzwecken bereitgestellt. Der Autor ist nicht verantwortlich für Missbrauch oder unbefugte Nutzung dieses Tools.
Kontakt
Bei Problemen oder Vorschlägen öffnen Sie bitte ein Issue im Projekt-Repository (falls zutreffend) oder kontaktieren Sie den Autor über autorisierte Kanäle.
Haftungsausschluss: Dieses Tool ist für Sicherheitsforscher und Penetrationstester mit ausdrücklicher Genehmigung zum Testen von Zielsystemen gedacht. Missbrauch kann gegen Gesetze und ethische Standards verstoßen.