Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Burp_CVE-2025-31324 — Python-basierte Burp Suite Erweiterung, die entwickelt wurde, um das Vorhandensein von CVE-2025-31324 zu erkennen. | Kitploit
Tools/GitHubGitHub/blueowl-overlord/burp_cve-2025-31324
SchwachstellenscannerExploitationWebanwendungs-ExploitationAPI-SicherheitstestsWebsicherheitPenetrationstests
GitHubblueowl-overlord/burp_cve-2025-31324

Burp_CVE-2025-31324

Python-basierte Burp Suite Erweiterung, die entwickelt wurde, um das Vorhandensein von CVE-2025-31324 zu erkennen.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
vor 1 JahrNoch nicht geprüft

CVE-2025-31324 Burp Suite Erweiterung

Überblick

Diese auf Python basierende Burp Suite Erweiterung wurde entwickelt, um das Vorhandensein von CVE-2025-31324 zu erkennen, einer kritischen Schwachstelle in der Metadaten-Upload-Komponente des SAP NetWeaver Visual Composers. Die Schwachstelle ermöglicht eine nicht authentifizierte Remote-Codeausführung über Datei-Upload aufgrund einer fehlenden Autorisierungsprüfung. Die Erweiterung führt einen aktiven Scan durch, indem sie eine Testdatei an den Endpunkt /developmentserver/metadatauploader sendet und nach Indikatoren für einen erfolgreichen Upload sucht.

Hinweis: Dieses Tool ist ausschließlich für ethische Sicherheitstests bestimmt. Verwenden Sie es nur auf Systemen, für die Sie eine ausdrückliche Genehmigung haben. Unbefugte Nutzung kann illegal und unethisch sein.

Funktionen

  • Scannt aktiv nach CVE-2025-31324, indem es einen harmlosen Datei-Upload versucht.
  • Meldet Ergebnisse als benutzerdefinierte Probleme in der Issue Activity von Burp mit detaillierten Beweisen.
  • Kompatibel mit Jython (Python 2.x) für die Burp Suite Integration.

Voraussetzungen

  • Burp Suite Professional (die Community Edition kann Einschränkungen haben).
  • Jython (standalone JAR, Version kompatibel mit Burp Suite).
  • Eine SAP NetWeaver-Zielanwendung innerhalb des Burp-Scope.

Installation

  1. Jython in Burp Suite einrichten:

    • Laden Sie das standalone Jython JAR von jython.org herunter.
    • Navigieren Sie in Burp Suite zu Extender > Options > Python Environment.
    • Wählen Sie die Jython-JAR-Datei als Python-Umgebung aus.
  2. Laden der Erweiterung:

    • Speichern Sie den Erweiterungscode als cve_2025_31324_scanner.py (stellen Sie sicher, dass Sie das Skript aus der bereitgestellten Quelle haben).
    • Gehen Sie in Burp Suite zu Extender > Extensions > Add.
    • Setzen Sie den Erweiterungstyp auf Python und wählen Sie die Datei cve_2025_31324_scanner.py aus.
    • Bestätigen Sie, dass die Erweiterung erfolgreich geladen wurde (überprüfen Sie den Reiter Output auf 'CVE-2025-31324 Scanner loaded successfully').

Verwendung

  1. Burp Suite konfigurieren:

    • Fügen Sie die SAP NetWeaver-Zielanwendung zum Burp-Scope hinzu (z.B. über Target > Site map > Add to scope).
    • Stellen Sie sicher, dass das Ziel den Endpunkt /developmentserver/metadatauploader enthält.
  2. Scan ausführen:

    • Starten Sie einen aktiven Scan auf dem Ziel (Scanner > New scan > Ziel auswählen).
    • Die Erweiterung testet automatisch Anfragen an den verwundbaren Endpunkt.
    • Überwachen Sie den Reiter Issues auf gemeldete Schwachstellen unter 'CVE-2025-31324: SAP NetWeaver File Upload Vulnerability'.
  3. Ergebnisse interpretieren:

    • Wenn die Erweiterung eine potenzielle Schwachstelle erkennt, meldet sie ein Problem mit dem Schweregrad High und Beweisen (z.B. 'HTTP 200 erhalten, was auf potenziellen Datei-Upload-Erfolg hinweist').
    • Überprüfen Sie die Ergebnisse manuell, um die Schwachstelle zu bestätigen, da HTTP 200-Antworten nicht immer auf eine erfolgreiche Ausnutzung hindeuten.

Ethische Überlegungen

  • Nur autorisierte Nutzung: Testen Sie nur Systeme, für die Sie die ausdrückliche Genehmigung des Eigentümers haben. Nicht autorisiertes Scannen oder Ausnutzen ist illegal und unethisch.
  • Harmlose Tests: Die Erweiterung lädt eine harmlose Textdatei (test_cve_2025_31324.txt) hoch, um Schaden zu vermeiden. Ändern Sie die Payload nicht, um bösartigen Code einzuschließen, es sei denn, Sie haben ausdrückliche Genehmigung.
  • Verantwortungsvolle Offenlegung: Melden Sie entdeckte Schwachstellen umgehend dem Systemeigentümer und befolgen Sie Praktiken der verantwortungsvollen Offenlegung.

Einschränkungen

  • Falschpositive: Eine HTTP 200-Antwort garantiert keine Schwachstelle. Eine manuelle Überprüfung ist erforderlich, um den Datei-Upload und eine potenzielle Codeausführung zu bestätigen.
  • Jython-Kompatibilität: Die Erweiterung verwendet Python 2.x-Syntax aufgrund der Jython-Umgebung von Burp Suite. Stellen Sie die Kompatibilität mit Ihrer Burp Suite-Version sicher.
  • Basis-Erkennung: Die Erweiterung prüft auf grundlegende Erfolgsindikatoren. Eine fortgeschrittene Ausnutzung (z.B. Ausführen hochgeladener Dateien) ist nicht implementiert, um Schaden zu vermeiden.

Anpassung

Um die Erweiterung an spezifische Umgebungen anzupassen:

  • Ändern Sie den boundary oder test_filename in cve_2025_31324_scanner.py, um sie an die Serveranforderungen anzupassen.
  • Passen Sie die Antwortprüfungen an (z.B. bestimmte Zeichenfolgen im Antworttext) für eine präzisere Erkennung.
  • Fügen Sie zusätzliche Payloads oder Endpunkte hinzu, wenn das Ziel nicht standardmäßige Konfigurationen verwendet.

Referenzen

  • CVE-2025-31324 Details: Eintrag der National Vulnerability Database (NVD) für CVE-2025-31324.
  • SAP Security Note: Wenden Sie SAP Security Note 3594142 an, um die Schwachstelle zu beheben (siehe offizielle SAP-Dokumentation).
  • Burp Suite Erweiterungsleitfaden: PortSwiggers Dokumentation zum Schreiben benutzerdefinierter Scanner-Prüfungen.
  • Schwachstelleninformationen: Berichte von Tenable Blog und Redrays.io zu CVE-2025-31324.

Lizenz

Dieses Projekt wird ausschließlich zu Bildungs- und ethischen Sicherheitstestzwecken bereitgestellt. Der Autor ist nicht verantwortlich für Missbrauch oder unbefugte Nutzung dieses Tools.

Kontakt

Bei Problemen oder Vorschlägen öffnen Sie bitte ein Issue im Projekt-Repository (falls zutreffend) oder kontaktieren Sie den Autor über autorisierte Kanäle.


Haftungsausschluss: Dieses Tool ist für Sicherheitsforscher und Penetrationstester mit ausdrücklicher Genehmigung zum Testen von Zielsystemen gedacht. Missbrauch kann gegen Gesetze und ethische Standards verstoßen.

Tool herunterladen