Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/z3usx01/cve-2025-0054
Escáneres de Vulnerabilidades WebAnálisis de VulnerabilidadesExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubz3usx01/cve-2025-0054

CVE-2025-0054

Escáner ligero en Python para detectar XSS almacenado (CVE-2025-0054) en SAP NetWeaver Java. Envía payloads personalizables y comprueba la reflexión de scripts.

Ver Repositorio
1hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-0054 – Escáner de XSS Almacenado para SAP NetWeaver 🕷

Una herramienta ligera de Python para detectar vulnerabilidades de Cross-Site Scripting (XSS) almacenado en SAP NetWeaver Application Server Java, dirigida específicamente a CVE-2025-0054.

⚠️ Solo para pruebas de seguridad educativas y autorizadas. No lo use en sistemas sin permiso.


Acerca de la vulnerabilidad

CVE-2025-0054 es una vulnerabilidad de XSS almacenado en sistemas SAP NetWeaver Java, que permite a atacantes con privilegios bajos inyectar JavaScript malicioso en el servidor, que luego se almacena y se ejecuta cuando los usuarios visitan las páginas afectadas.


Características

  • Envía un payload XSS personalizable a un campo objetivo
  • Comprueba automáticamente la misma página en busca de payloads almacenados
  • Detecta la presencia de etiquetas <script> o la reflexión del payload
  • Ligero y rápido — escrito en Python usando requests y BeautifulSoup

Configuración

Requisitos

  • Python 3.x
  • requests
  • beautifulsoup4
root@kitploit:~
pip install requests beautifulsoup4

Uso

root@kitploit:~
python3 scanner.py

Edita lo siguiente en scanner.py antes de ejecutarlo:

TARGET_URL: URL base de la instancia de SAP

VULN_ENDPOINT: Ruta al endpoint vulnerable (p. ej., /user/profile)

COOKIE: Tu cookie de sesión (puedes copiarla desde las herramientas de desarrollador del navegador)

XSS_PAYLOAD: Payload a probar (por defecto: )

🛠 Ejemplo

root@kitploit:~
TARGET_URL = "http://example-sap-host.com"
VULN_ENDPOINT = "/user/profile"
COOKIE = {"JSESSIONID": "your-session-id"}
XSS_PAYLOAD = "<script>alert('xss')</script>"

Cómo funciona

Envía una petición POST con el payload XSS al endpoint objetivo

Vuelve a cargar la página

Analiza la respuesta para detectar payloads de script almacenados

Aviso legal

Esta herramienta está destinada únicamente a la piratería ética, fines educativos o pruebas de penetración autorizadas. El autor no se hace responsable de ningún uso indebido o actividad ilegal.

Descargar herramienta