Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/z3usx01/cve-2025-0054
Web-SchwachstellenscannerSchwachstellenanalyseWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHubz3usx01/cve-2025-0054

CVE-2025-0054

Leichtgewichtiger Python-Scanner zur Erkennung von gespeichertem XSS (CVE-2025-0054) in SAP NetWeaver Java. Sendet anpassbare Payloads und prüft auf Skriptreflektion.

Repository anzeigen
1vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-0054 – SAP NetWeaver Gespeicherter XSS Scanner 🕷

Ein leichtgewichtiges Python-Tool zur Erkennung von gespeicherten Cross-Site-Scripting (XSS)-Schwachstellen in SAP NetWeaver Application Server Java, speziell ausgerichtet auf CVE-2025-0054.

⚠️ Nur für Bildungszwecke und autorisierte Sicherheitstests. Nicht auf Systemen ohne Erlaubnis verwenden.


Über die Schwachstelle

CVE-2025-0054 ist eine gespeicherte XSS-Schwachstelle in SAP NetWeaver Java-Systemen, die es Angreifern mit niedrigen Berechtigungen ermöglicht, bösartiges JavaScript in den Server einzuschleusen, das dann gespeichert und ausgeführt wird, wenn Benutzer betroffene Seiten aufrufen.


Funktionen

  • Sendet ein anpassbares XSS-Payload an ein Zielfeld
  • Überprüft automatisch dieselbe Seite auf gespeicherte Payloads
  • Erkennt das Vorhandensein von <script>-Tags oder Payload-Reflexion
  • Leichtgewichtig und schnell — geschrieben in Python mit requests und BeautifulSoup

Einrichtung

Voraussetzungen

  • Python 3.x
  • requests
  • beautifulsoup4
root@kitploit:~
pip install requests beautifulsoup4

Usage bash Copy Edit python3 scanner.py Bearbeiten Sie die folgenden Werte in scanner.py vor dem Ausführen:

  • TARGET_URL: Basis-URL der SAP-Instanz
  • VULN_ENDPOINT: Pfad zum angreifbaren Endpunkt (z.B. /user/profile)
  • COOKIE: Ihr Session-Cookie (kann aus den Browser-Entwicklertools kopiert werden)
  • XSS_PAYLOAD: Zu testendes Payload (Standard: )

🛠 Beispiel

root@kitploit:~
TARGET_URL = "http://example-sap-host.com"
VULN_ENDPOINT = "/user/profile"
COOKIE = {"JSESSIONID": "your-session-id"}
XSS_PAYLOAD = "<script>alert('xss')</script>"

Wie es funktioniert

  • Sendet eine POST-Anfrage mit dem XSS-Payload an den Zielendpunkt
  • Ruft die Seite erneut ab
  • Analysiert die Antwort, um gespeicherte Script-Payloads zu erkennen

Haftungsausschluss

Dieses Tool ist ausschließlich für ethisches Hacken, Bildungszwecke oder autorisierte Penetrationstests bestimmt. Der Autor übernimmt keine Verantwortung für Missbrauch oder illegale Aktivitäten.

Tool herunterladen