Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-0054 — Scanner Python léger pour détecter les XSS stockés (CVE-2025-0054) dans SAP NetWeaver Java. Soumet des payloads personnalisables et vérifie la réflexion des scripts. | Kitploit
Outils/GitHubGitHub/z3usx01/cve-2025-0054
Scanners de Vulnérabilités WebAnalyse des VulnérabilitésExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHubz3usx01/cve-2025-0054

CVE-2025-0054

Scanner Python léger pour détecter les XSS stockés (CVE-2025-0054) dans SAP NetWeaver Java. Soumet des payloads personnalisables et vérifie la réflexion des scripts.

Voir le dépôt
1il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-0054 – Scanner XSS stocké pour SAP NetWeaver 🕷

Un outil Python léger pour détecter les vulnérabilités de type Cross-Site Scripting (XSS) stocké dans SAP NetWeaver Application Server Java, ciblant spécifiquement CVE-2025-0054.

⚠️ Pour tests de sécurité éducatifs et autorisés uniquement. Ne pas utiliser sur des systèmes sans autorisation.


À propos de la vulnérabilité

CVE-2025-0054 est une vulnérabilité XSS stocké dans les systèmes SAP NetWeaver Java, permettant à des attaquants disposant de privilèges de bas niveau d'injecter du JavaScript malveillant dans le serveur, qui est ensuite stocké et exécuté lorsque les utilisateurs consultent les pages affectées.


Fonctionnalités

  • Soumet un payload XSS personnalisable à un champ cible
  • Vérifie automatiquement la même page pour détecter les payloads stockés
  • Détecte la présence de balises <script> ou la réflexion du payload
  • Léger et rapide — écrit en Python avec requests et BeautifulSoup

Installation

Prérequis

  • Python 3.x
  • requests
  • beautifulsoup4
root@kitploit:~
pip install requests beautifulsoup4

Utilisation

root@kitploit:~
python3 scanner.py

Modifiez les éléments suivants dans scanner.py avant de l'exécuter :

TARGET_URL: URL de base de l'instance SAP

VULN_ENDPOINT: Chemin de l'endpoint vulnérable (par exemple /user/profile)

COOKIE: Votre cookie de session (peut être copié depuis les outils de développement du navigateur)

XSS_PAYLOAD: Payload à tester (par défaut : )

🛠 Exemple

root@kitploit:~
TARGET_URL = "http://example-sap-host.com"
VULN_ENDPOINT = "/user/profile"
COOKIE = {"JSESSIONID": "your-session-id"}
XSS_PAYLOAD = "<script>alert('xss')</script>"

Comment ça fonctionne

Envoie une requête POST avec le payload XSS à l'endpoint cible

Récupère à nouveau la page

Analyse la réponse pour détecter les payloads de script stockés

Avertissement

Cet outil est destiné uniquement au hacking éthique, à des fins éducatives ou à des tests d'intrusion autorisés. L'auteur n'est pas responsable de toute utilisation abusive ou activité illégale.

Télécharger l’outil