
SAP NetWeaver Java में संग्रहीत XSS (CVE-2025-0054) का पता लगाने के लिए हल्का Python स्कैनर। अनुकूलन योग्य payloads सबमिट करता है और script reflection की जाँच करता है।
SAP NetWeaver Application Server Java में स्टोर्ड क्रॉस-साइट स्क्रिप्टिंग (XSS) कमजोरियों का पता लगाने के लिए एक हल्का Python टूल, जो विशेष रूप से CVE-2025-0054 को लक्षित करता है।
⚠️ केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण के लिए। बिना अनुमति के सिस्टम पर उपयोग न करें।
CVE-2025-0054 SAP NetWeaver Java सिस्टम में एक स्टोर्ड XSS कमजोरी है, जो निम्न-स्तरीय विशेषाधिकार वाले हमलावरों को सर्वर में दुर्भावनापूर्ण JavaScript इंजेक्ट करने की अनुमति देती है, जो तब संग्रहीत हो जाती है और जब उपयोगकर्ता प्रभावित पृष्ठों को देखते हैं तो निष्पादित होती है।
<script> टैग या पेलोड प्रतिबिंब की उपस्थिति का पता लगाता हैrequests और BeautifulSoup का उपयोग करके Python में लिखा गयाrequestsbeautifulsoup4pip install requests beautifulsoup4
Usage
bash
Copy
Edit
python3 scanner.py
चलाने से पहले scanner.py में निम्नलिखित संपादित करें:
TARGET_URL: SAP इंस्टेंस का बेस URL
VULN_ENDPOINT: कमजोर एंडपॉइंट का पथ (जैसे /user/profile)
COOKIE: आपका सत्र कुकी (ब्राउज़र डेव टूल्स से कॉपी किया जा सकता है)
XSS_PAYLOAD: परीक्षण करने के लिए पेलोड (डिफ़ॉल्ट: )
🛠 उदाहरण
TARGET_URL = "http://example-sap-host.com"
VULN_ENDPOINT = "/user/profile"
COOKIE = {"JSESSIONID": "your-session-id"}
XSS_PAYLOAD = "<script>alert('xss')</script>"
यह उपकरण केवल एथिकल हैकिंग, शैक्षिक उद्देश्यों या अधिकृत पेनिट्रेशन टेस्टिंग के लिए है। लेखक किसी भी दुरुपयोग या अवैध गतिविधि के लिए जिम्मेदार नहीं है।