
Leichtgewichtiger Python-Scanner zur Erkennung von gespeichertem XSS (CVE-2025-0054) in SAP NetWeaver Java. Sendet anpassbare Payloads und prüft auf Skriptreflektion.
Ein leichtgewichtiges Python-Tool zur Erkennung von gespeicherten Cross-Site-Scripting (XSS)-Schwachstellen in SAP NetWeaver Application Server Java, speziell ausgerichtet auf CVE-2025-0054.
⚠️ Nur für Bildungszwecke und autorisierte Sicherheitstests. Nicht auf Systemen ohne Erlaubnis verwenden.
CVE-2025-0054 ist eine gespeicherte XSS-Schwachstelle in SAP NetWeaver Java-Systemen, die es Angreifern mit niedrigen Berechtigungen ermöglicht, bösartiges JavaScript in den Server einzuschleusen, das dann gespeichert und ausgeführt wird, wenn Benutzer betroffene Seiten aufrufen.
<script>-Tags oder Payload-Reflexionrequests und BeautifulSouprequestsbeautifulsoup4pip install requests beautifulsoup4
Usage bash Copy Edit python3 scanner.py Bearbeiten Sie die folgenden Werte in scanner.py vor dem Ausführen:
🛠 Beispiel
TARGET_URL = "http://example-sap-host.com"
VULN_ENDPOINT = "/user/profile"
COOKIE = {"JSESSIONID": "your-session-id"}
XSS_PAYLOAD = "<script>alert('xss')</script>"
Wie es funktioniert
Haftungsausschluss
Dieses Tool ist ausschließlich für ethisches Hacken, Bildungszwecke oder autorisierte Penetrationstests bestimmt. Der Autor übernimmt keine Verantwortung für Missbrauch oder illegale Aktivitäten.