Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Burp_CVE-2025-31324 — Extensión de Burp Suite basada en Python está diseñada para detectar la presencia de CVE-2025-31324 | Kitploit
Herramientas/GitHubGitHub/blueowl-overlord/burp_cve-2025-31324
Escáneres de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de Seguridad de APIsSeguridad WebPruebas de Penetración
GitHubblueowl-overlord/burp_cve-2025-31324

Burp_CVE-2025-31324

Extensión de Burp Suite basada en Python está diseñada para detectar la presencia de CVE-2025-31324

Ver Repositorio
3hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-31324 Extensión de Burp Suite

Resumen

Esta extensión de Burp Suite basada en Python está diseñada para detectar la presencia de CVE-2025-31324, una vulnerabilidad crítica en el componente Metadata Uploader de SAP NetWeaver Visual Composer. La vulnerabilidad permite la ejecución remota de código no autenticada mediante la carga de archivos debido a la falta de una verificación de autorización. La extensión realiza un escaneo activo enviando un archivo de prueba al endpoint /developmentserver/metadatauploader y verifica indicadores de carga exitosa.

Nota: Esta herramienta es solo para pruebas de seguridad éticas. Úsela únicamente en sistemas para los que tenga permiso explícito para realizar pruebas. El uso no autorizado puede ser ilegal y poco ético.

Características

  • Escanea activamente CVE-2025-31324 intentando una carga de archivo benigna.
  • Informa los hallazgos como problemas personalizados en la Actividad de Problemas de Burp con evidencia detallada.
  • Compatible con Jython (Python 2.x) para la integración con Burp Suite.

Requisitos previos

  • Burp Suite Professional (la edición Community puede tener limitaciones).
  • Jython (JAR independiente, versión compatible con Burp Suite).
  • Una aplicación SAP NetWeaver objetivo dentro del alcance de Burp.

Instalación

  1. Configurar Jython en Burp Suite:

    • Descargue el JAR independiente de Jython desde jython.org.
    • En Burp Suite, navegue a Extender > Opciones > Entorno Python.
    • Seleccione el archivo JAR de Jython como entorno Python.
  2. Cargar la extensión:

    • Guarde el código de la extensión como cve_2025_31324_scanner.py (asegúrese de tener el script de la fuente proporcionada).
    • En Burp Suite, vaya a Extender > Extensiones > Agregar.
    • Establezca el tipo de extensión en Python y seleccione el archivo cve_2025_31324_scanner.py.
    • Confirme que la extensión se carga correctamente (verifique la pestaña Salida para ver "Escáner CVE-2025-31324 cargado exitosamente").

Uso

  1. Configurar Burp Suite:

    • Agregue la aplicación SAP NetWeaver objetivo al alcance de Burp (por ejemplo, mediante Target > Site map > Add to scope).
    • Asegúrese de que el objetivo incluya el endpoint /developmentserver/metadatauploader.
  2. Ejecutar el escaneo:

    • Inicie un escaneo activo en el objetivo (Scanner > New scan > seleccione el objetivo).
    • La extensión probará automáticamente las solicitudes al endpoint vulnerable.
    • Monitoree la pestaña Issues para identificar vulnerabilidades reportadas bajo "CVE-2025-31324: Vulnerabilidad de Carga de Archivos en SAP NetWeaver".
  3. Interpretar resultados:

    • Si la extensión detecta una vulnerabilidad potencial, reportará un problema de severidad Alta con evidencia (por ejemplo, "HTTP 200 recibido, lo que indica una posible carga exitosa de archivos").
    • Verifique manualmente los hallazgos para confirmar la vulnerabilidad, ya que las respuestas HTTP 200 no siempre indican una explotación exitosa.

Consideraciones éticas

  • Solo uso autorizado: Pruebe únicamente sistemas donde tenga permiso explícito del propietario. El escaneo o la explotación no autorizada es ilegal y poco ético.
  • Pruebas benignas: La extensión carga un archivo de texto inofensivo (test_cve_2025_31324.txt) para evitar causar daño. No modifique la carga útil para incluir código malicioso a menos que esté explícitamente autorizado.
  • Divulgación responsable: Reporte cualquier vulnerabilidad descubierta al propietario del sistema de inmediato y siga las prácticas de divulgación responsable.

Limitaciones

  • Falsos positivos: Una respuesta HTTP 200 no garantiza una vulnerabilidad. Se requiere verificación manual para confirmar la carga de archivos y la posible ejecución de código.
  • Compatibilidad con Jython: La extensión usa sintaxis de Python 2.x debido al entorno Jython de Burp Suite. Asegure la compatibilidad con su versión de Burp Suite.
  • Detección básica: La extensión verifica indicadores básicos de éxito. La explotación avanzada (por ejemplo, ejecutar archivos cargados) no está implementada para evitar daños.

Personalización

Para adaptar la extensión a entornos específicos:

  • Modifique el boundary o test_filename en cve_2025_31324_scanner.py para que coincida con los requisitos del servidor.
  • Ajuste las comprobaciones de respuesta (por ejemplo, cadenas específicas en el cuerpo de la respuesta) para una detección más precisa.
  • Agregue cargas útiles o endpoints adicionales si el objetivo utiliza configuraciones no estándar.

Referencias

  • Detalles de CVE-2025-31324: Entrada de la Base de Datos Nacional de Vulnerabilidades (NVD) para CVE-2025-31324.
  • Nota de seguridad de SAP: Aplique la Nota de Seguridad SAP 3594142 para parchear la vulnerabilidad (consulte la documentación oficial de SAP).
  • Guía de extensiones de Burp Suite: Documentación de PortSwigger sobre cómo escribir comprobaciones personalizadas de escáner.
  • Información de la vulnerabilidad: Informes de Tenable Blog y Redrays.io sobre CVE-2025-31324.

Licencia

Este proyecto se proporciona únicamente con fines educativos y de pruebas de seguridad éticas. El autor no se responsabiliza por el mal uso o uso no autorizado de esta herramienta.

Contacto

Para problemas o sugerencias, abra un issue en el repositorio del proyecto (si aplica) o contacte al autor a través de los canales autorizados.


Descargo de responsabilidad: Esta herramienta está destinada a investigadores de seguridad y probadores de penetración con permiso explícito para probar sistemas objetivo. El uso indebido puede violar leyes y estándares éticos.

Descargar herramienta