
Escáner ligero en Python para detectar XSS almacenado (CVE-2025-0054) en SAP NetWeaver Java. Envía payloads personalizables y comprueba la reflexión de scripts.
Una herramienta ligera de Python para detectar vulnerabilidades de Cross-Site Scripting (XSS) almacenado en SAP NetWeaver Application Server Java, dirigida específicamente a CVE-2025-0054.
⚠️ Solo para pruebas de seguridad educativas y autorizadas. No lo use en sistemas sin permiso.
CVE-2025-0054 es una vulnerabilidad de XSS almacenado en sistemas SAP NetWeaver Java, que permite a atacantes con privilegios bajos inyectar JavaScript malicioso en el servidor, que luego se almacena y se ejecuta cuando los usuarios visitan las páginas afectadas.
<script> o la reflexión del payloadrequests y BeautifulSouprequestsbeautifulsoup4pip install requests beautifulsoup4
python3 scanner.py
Edita lo siguiente en scanner.py antes de ejecutarlo:
TARGET_URL: URL base de la instancia de SAP
VULN_ENDPOINT: Ruta al endpoint vulnerable (p. ej., /user/profile)
COOKIE: Tu cookie de sesión (puedes copiarla desde las herramientas de desarrollador del navegador)
XSS_PAYLOAD: Payload a probar (por defecto: )
TARGET_URL = "http://example-sap-host.com"
VULN_ENDPOINT = "/user/profile"
COOKIE = {"JSESSIONID": "your-session-id"}
XSS_PAYLOAD = "<script>alert('xss')</script>"
Envía una petición POST con el payload XSS al endpoint objetivo
Vuelve a cargar la página
Analiza la respuesta para detectar payloads de script almacenados
Esta herramienta está destinada únicamente a la piratería ética, fines educativos o pruebas de penetración autorizadas. El autor no se hace responsable de ningún uso indebido o actividad ilegal.