Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Burp_CVE-2025-31324 — Extension Burp Suite basée sur Python est conçue pour détecter la présence de CVE-2025-31324 | Kitploit
Outils/GitHubGitHub/blueowl-overlord/burp_cve-2025-31324
Scanners de VulnérabilitésExploitationExploitation d'Applications WebTests de Sécurité des APISécurité WebTests d'Intrusion
GitHubblueowl-overlord/burp_cve-2025-31324

Burp_CVE-2025-31324

Extension Burp Suite basée sur Python est conçue pour détecter la présence de CVE-2025-31324

Voir le dépôt
3il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Extension Burp Suite CVE-2025-31324

Aperçu

Cette extension Burp Suite basée sur Python est conçue pour détecter la présence de CVE-2025-31324, une vulnérabilité critique dans le composant Metadata Uploader du Visual Composer SAP NetWeaver. La vulnérabilité permet une exécution de code à distance non authentifiée via le téléchargement de fichiers en raison d’un contrôle d’autorisation manquant. L’extension effectue une analyse active en envoyant un fichier de test au point d’accès /developmentserver/metadatauploader et recherche des indicateurs de téléchargement réussi.

Remarque : Cet outil est destiné uniquement aux tests de sécurité éthiques. Utilisez-le uniquement sur des systèmes pour lesquels vous avez une autorisation explicite de tester. Toute utilisation non autorisée peut être illégale et contraire à l’éthique.

Fonctionnalités

  • Analyse activement la CVE-2025-31324 en tentant un téléchargement de fichier bénin.
  • Signale les résultats en tant que problèmes personnalisés dans l’activité des problèmes de Burp avec des preuves détaillées.
  • Compatible avec Jython (Python 2.x) pour l’intégration avec Burp Suite.

Prérequis

  • Burp Suite Professional (l’édition Community peut avoir des limitations).
  • Jython (fichier JAR autonome, version compatible avec Burp Suite).
  • Une application cible SAP NetWeaver dans le périmètre de Burp.
  • Installation

    1. Configurer Jython dans Burp Suite :

      • Téléchargez le fichier JAR autonome de Jython depuis jython.org.
      • Dans Burp Suite, allez dans Extender > Options > Python Environment.
      • Sélectionnez le fichier JAR Jython comme environnement Python.
    2. Charger l’extension :

      • Enregistrez le code de l’extension sous cve_2025_31324_scanner.py (assurez-vous d’avoir le script provenant de la source fournie).
      • Dans Burp Suite, allez dans Extender > Extensions > Add.
      • Définissez le type d’extension sur Python et sélectionnez le fichier cve_2025_31324_scanner.py.
      • Confirmez que l’extension se charge correctement (vérifiez l’onglet Output pour "CVE-2025-31324 Scanner loaded successfully").

    Utilisation

    1. Configurer Burp Suite :

      • Ajoutez l’application cible SAP NetWeaver au périmètre de Burp (par exemple, via Target > Site map > Add to scope).
      • Assurez-vous que la cible inclut le point d’accès /developmentserver/metadatauploader.
    2. Lancer l’analyse :

      • Lancez une analyse active sur la cible (Scanner > New scan > sélectionnez la cible).
      • L’extension testera automatiquement les requêtes vers le point d’accès vulnérable.
      • Surveillez l’onglet Issues pour les vulnérabilités signalées sous "CVE-2025-31324: SAP NetWeaver File Upload Vulnerability".
    3. Interpréter les résultats :

      • Si l’extension détecte une vulnérabilité potentielle, elle signalera un problème de sévérité Élevée avec des preuves (par exemple, "HTTP 200 reçu, indiquant un potentiel succès de téléchargement de fichier").
      • Vérifiez manuellement les résultats pour confirmer la vulnérabilité, car les réponses HTTP 200 n’indiquent pas toujours une exploitation réussie.

    Considérations éthiques

    • Utilisation autorisée uniquement : Testez uniquement les systèmes pour lesquels vous avez une autorisation explicite du propriétaire. L’analyse ou l’exploitation non autorisée est illégale et contraire à l’éthique.
    • Tests bénins : L’extension télécharge un fichier texte inoffensif (test_cve_2025_31324.txt) pour éviter de causer des dommages. Ne modifiez pas la charge utile pour inclure du code malveillant, sauf autorisation explicite.
    • Divulgation responsable : Signalez rapidement toute vulnérabilité découverte au propriétaire du système et suivez les pratiques de divulgation responsable.

    Limitations

    • Faux positifs : Une réponse HTTP 200 ne garantit pas une vulnérabilité. Une vérification manuelle est nécessaire pour confirmer le téléchargement de fichier et une éventuelle exécution de code.
    • Compatibilité Jython : L’extension utilise la syntaxe Python 2.x en raison de l’environnement Jython de Burp Suite. Assurez la compatibilité avec votre version de Burp Suite.
    • Détection de base : L’extension vérifie les indicateurs de succès de base. L’exploitation avancée (par exemple, exécution de fichiers téléchargés) n’est pas implémentée pour éviter tout dommage.

    Personnalisation

    Pour adapter l’extension à des environnements spécifiques :

    • Modifiez le boundary ou test_filename dans cve_2025_31324_scanner.py pour correspondre aux exigences du serveur.
    • Ajustez les vérifications de réponse (par exemple, chaînes spécifiques dans le corps de la réponse) pour une détection plus précise.
    • Ajoutez des charges utiles ou des points d’accès supplémentaires si la cible utilise des configurations non standard.

    Références

    • Détails de CVE-2025-31324 : Entrée de la National Vulnerability Database (NVD) pour CVE-2025-31324.
    • Note de sécurité SAP : Appliquez la note de sécurité SAP 3594142 pour corriger la vulnérabilité (voir la documentation officielle de SAP).
    • Guide des extensions Burp Suite : Documentation de PortSwigger sur l’écriture de vérifications d’analyse personnalisées.
    • Informations sur la vulnérabilité : Rapports de Tenable Blog et Redrays.io sur CVE-2025-31324.

    Licence

    Ce projet est fourni à des fins éducatives et de tests de sécurité éthiques uniquement. L’auteur n’est pas responsable de l’utilisation abusive ou non autorisée de cet outil.

    Contact

    Pour les problèmes ou suggestions, veuillez ouvrir un problème sur le dépôt du projet (si applicable) ou contacter l’auteur via les canaux autorisés.


    Avertissement : Cet outil est destiné aux chercheurs en sécurité et aux testeurs d’intrusion disposant d’une autorisation explicite pour tester les systèmes cibles. Une mauvaise utilisation peut violer les lois et les normes éthiques.

    Télécharger l’outil