CVE-2025-31324 Burp Suite एक्सटेंशन
अवलोकन
यह Python-आधारित Burp Suite एक्सटेंशन CVE-2025-31324 की उपस्थिति का पता लगाने के लिए डिज़ाइन किया गया है, जो SAP NetWeaver Visual Composer के Metadata Uploader घटक में एक गंभीर कमजोरी है। यह कमजोरी अनधिकृत रिमोट कोड निष्पादन की अनुमति देती है, जो फ़ाइल अपलोड के माध्यम से होती है, क्योंकि प्राधिकरण जांच गायब है। एक्सटेंशन एक सक्रिय स्कैन करता है जिसमें /developmentserver/metadatauploader एंडपॉइंट पर एक परीक्षण फ़ाइल भेजी जाती है और सफल अपलोड के संकेतकों की जाँच की जाती है।
नोट: यह उपकरण केवल नैतिक सुरक्षा परीक्षण के लिए है। इसका उपयोग केवल उन सिस्टमों पर करें जिनके परीक्षण की आपके पास स्पष्ट अनुमति है। अनधिकृत उपयोग अवैध और अनैतिक हो सकता है।
विशेषताएँ
- CVE-2025-31324 के लिए एक हानिरहित फ़ाइल अपलोड करके सक्रिय रूप से स्कैन करता है।
- बर्प के Issue Activity में विस्तृत सबूत के साथ कस्टम समस्याओं के रूप में निष्कर्षों की रिपोर्ट करता है।
- Burp Suite एकीकरण के लिए Jython (Python 2.x) के साथ संगत।
आवश्यक शर्तें
- Burp Suite Professional (सामुदायिक संस्करण में सीमाएँ हो सकती हैं)।
- Jython (स्टैंडअलोन JAR, Burp Suite के साथ संगत संस्करण)।
- बर्प के दायरे में एक लक्ष्य SAP NetWeaver एप्लिकेशन।
स्थापना
-
Burp Suite में Jython सेट अप करें:
- jython.org से Jython स्टैंडअलोन JAR डाउनलोड करें।
- Burp Suite में,
Extender > Options > Python Environment पर जाएँ।
- Jython JAR फ़ाइल को Python वातावरण के रूप में चुनें।
-
एक्सटेंशन लोड करें:
- एक्सटेंशन कोड को
cve_2025_31324_scanner.py के रूप में सहेजें (सुनिश्चित करें कि आपके पास प्रदान किए गए स्रोत से स्क्रिप्ट है)।
- Burp Suite में,
Extender > Extensions > Add पर जाएँ।
- एक्सटेंशन प्रकार को
Python पर सेट करें और cve_2025_31324_scanner.py फ़ाइल चुनें।
- पुष्टि करें कि एक्सटेंशन सफलतापूर्वक लोड हुआ है (
Output टैब में "CVE-2025-31324 Scanner loaded successfully" की जाँच करें)।
उपयोग
-
Burp Suite कॉन्फ़िगर करें:
- लक्ष्य SAP NetWeaver एप्लिकेशन को बर्प के दायरे में जोड़ें (उदाहरण के लिए,
Target > Site map > Add to scope के माध्यम से)।
- सुनिश्चित करें कि लक्ष्य में
/developmentserver/metadatauploader एंडपॉइंट शामिल है।
-
स्कैन चलाएँ:
- लक्ष्य पर एक सक्रिय स्कैन शुरू करें (
Scanner > New scan > लक्ष्य चुनें)।
- एक्सटेंशन स्वचालित रूप से कमजोर एंडपॉइंट पर अनुरोधों का परीक्षण करेगा।
Issues टैब में "CVE-2025-31324: SAP NetWeaver File Upload Vulnerability" के तहत रिपोर्ट की गई कमजोरियों की निगरानी करें।
-
परिणामों की व्याख्या करें:
- यदि एक्सटेंशन एक संभावित कमजोरी का पता लगाता है, तो यह सबूत के साथ एक
High गंभीरता की समस्या की रिपोर्ट करेगा (जैसे, "HTTP 200 प्राप्त हुआ, जो संभावित फ़ाइल अपलोड सफलता का संकेत देता है")।
- कमजोरी की पुष्टि करने के लिए मैन्युअल रूप से निष्कर्षों को सत्यापित करें, क्योंकि HTTP 200 प्रतिक्रियाएँ हमेशा सफल शोषण का संकेत नहीं दे सकती हैं।
नैतिक विचारणीय बातें
- केवल अधिकृत उपयोग: केवल उन सिस्टमों का परीक्षण करें जहाँ आपके पास मालिक से स्पष्ट अनुमति हो। अनधिकृत स्कैनिंग या शोषण अवैध और अनैतिक है।
- हानिरहित परीक्षण: एक्सटेंशन नुकसान से बचने के लिए एक हानिरहित टेक्स्ट फ़ाइल (
test_cve_2025_31324.txt) अपलोड करता है। जब तक स्पष्ट रूप से अधिकृत न किया जाए, पेलोड में दुर्भावनापूर्ण कोड शामिल करने के लिए संशोधित न करें।
- जिम्मेदार प्रकटीकरण: किसी भी खोजी गई कमजोरी की तुरंत सिस्टम मालिक को रिपोर्ट करें और जिम्मेदार प्रकटीकरण प्रथाओं का पालन करें।
सीमाएँ
- गलत सकारात्मक: HTTP 200 प्रतिक्रिया कमजोरी की गारंटी नहीं देती। फ़ाइल अपलोड और संभावित कोड निष्पादन की पुष्टि के लिए मैन्युअल सत्यापन आवश्यक है।
- Jython संगतता: एक्सटेंशन Burp Suite के Jython वातावरण के कारण Python 2.x सिंटैक्स का उपयोग करता है। अपने Burp Suite संस्करण के साथ संगतता सुनिश्चित करें।
- बुनियादी जांच: एक्सटेंशन बुनियादी सफलता संकेतकों की जाँच करता है। उन्नत शोषण (जैसे, अपलोड की गई फ़ाइलों को निष्पादित करना) नुकसान को रोकने के लिए लागू नहीं किया गया है।
अनुकूलन
विशिष्ट वातावरणों के लिए एक्सटेंशन को अनुकूलित करने के लिए:
- सर्वर आवश्यकताओं से मेल खाने के लिए
cve_2025_31324_scanner.py में boundary या test_filename को संशोधित करें।
- अधिक सटीक जांच के लिए प्रतिक्रिया जाँच को समायोजित करें (जैसे, प्रतिक्रिया बॉडी में विशिष्ट स्ट्रिंग्स)।
- यदि लक्ष्य गैर-मानक कॉन्फ़िगरेशन का उपयोग करता है तो अतिरिक्त पेलोड या एंडपॉइंट जोड़ें।
संदर्भ
- CVE-2025-31324 विवरण: CVE-2025-31324 के लिए राष्ट्रीय कमजोरी डेटाबेस (NVD) प्रविष्टि।
- SAP सुरक्षा नोट: कमजोरी को पैच करने के लिए SAP सुरक्षा नोट 3594142 लागू करें (SAP के आधिकारिक दस्तावेज़ देखें)।
- Burp Suite एक्सटेंशन गाइड: कस्टम स्कैनर जाँच लिखने पर PortSwigger का दस्तावेज़ीकरण।
- कमजोरी की जानकारी: CVE-2025-31324 पर Tenable Blog और Redrays.io रिपोर्ट।
लाइसेंस
यह प्रोजेक्ट केवल शैक्षिक और नैतिक सुरक्षा परीक्षण उद्देश्यों के लिए प्रदान किया गया है। लेखक इस उपकरण के दुरुपयोग या अनधिकृत उपयोग के लिए जिम्मेदार नहीं है।
संपर्क
समस्याओं या सुझावों के लिए, कृपया प्रोजेक्ट रिपॉजिटरी पर एक मुद्दा खोलें (यदि लागू हो) या अधिकृत चैनलों के माध्यम से लेखक से संपर्क करें।
अस्वीकरण: यह उपकरण सुरक्षा शोधकर्ताओं और पैठ परीक्षकों के लिए है जिनके पास लक्ष्य सिस्टम का परीक्षण करने की स्पष्ट अनुमति है। दुरुपयोग कानूनों और नैतिक मानकों का उल्लंघन कर सकता है।