Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-0054 — SAP NetWeaver Java में संग्रहीत XSS (CVE-2025-0054) का पता लगाने के लिए हल्का Python स्कैनर। अनुकूलन योग्य payloads सबमिट करता है और script reflection की जाँच करता है। | Kitploit
उपकरण/GitHubGitHub/z3usx01/cve-2025-0054
वेब भेद्यता स्कैनरभेद्यता विश्लेषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubz3usx01/cve-2025-0054

CVE-2025-0054

SAP NetWeaver Java में संग्रहीत XSS (CVE-2025-0054) का पता लगाने के लिए हल्का Python स्कैनर। अनुकूलन योग्य payloads सबमिट करता है और script reflection की जाँच करता है।

रिपॉजिटरी देखें
1 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-0054 – SAP NetWeaver स्टोर्ड XSS स्कैनर 🕷

SAP NetWeaver Application Server Java में स्टोर्ड क्रॉस-साइट स्क्रिप्टिंग (XSS) कमजोरियों का पता लगाने के लिए एक हल्का Python टूल, जो विशेष रूप से CVE-2025-0054 को लक्षित करता है।

⚠️ केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण के लिए। बिना अनुमति के सिस्टम पर उपयोग न करें।


कमजोरी के बारे में

CVE-2025-0054 SAP NetWeaver Java सिस्टम में एक स्टोर्ड XSS कमजोरी है, जो निम्न-स्तरीय विशेषाधिकार वाले हमलावरों को सर्वर में दुर्भावनापूर्ण JavaScript इंजेक्ट करने की अनुमति देती है, जो तब संग्रहीत हो जाती है और जब उपयोगकर्ता प्रभावित पृष्ठों को देखते हैं तो निष्पादित होती है।


विशेषताएं

  • एक अनुकूलन योग्य XSS पेलोड को लक्ष्य फ़ील्ड में सबमिट करता है
  • स्वचालित रूप से उसी पृष्ठ पर संग्रहीत पेलोड की जाँच करता है
  • <script> टैग या पेलोड प्रतिबिंब की उपस्थिति का पता लगाता है
  • हल्का और तेज़ — requests और BeautifulSoup का उपयोग करके Python में लिखा गया

सेटअप

आवश्यकताएं

  • Python 3.x
  • requests
  • beautifulsoup4
root@kitploit:~
pip install requests beautifulsoup4
 Usage
bash
Copy
Edit
python3 scanner.py

चलाने से पहले scanner.py में निम्नलिखित संपादित करें:

TARGET_URL: SAP इंस्टेंस का बेस URL

VULN_ENDPOINT: कमजोर एंडपॉइंट का पथ (जैसे /user/profile)

COOKIE: आपका सत्र कुकी (ब्राउज़र डेव टूल्स से कॉपी किया जा सकता है)

XSS_PAYLOAD: परीक्षण करने के लिए पेलोड (डिफ़ॉल्ट: )

🛠 उदाहरण

root@kitploit:~
TARGET_URL = "http://example-sap-host.com"
VULN_ENDPOINT = "/user/profile"
COOKIE = {"JSESSIONID": "your-session-id"}
XSS_PAYLOAD = "<script>alert('xss')</script>"

यह कैसे काम करता है

  • XSS पेलोड के साथ लक्ष्य एंडपॉइंट पर POST अनुरोध भेजता है
  • पृष्ठ को फिर से प्राप्त करता है
  • संग्रहीत स्क्रिप्ट पेलोड का पता लगाने के लिए प्रतिक्रिया को पार्स करता है

अस्वीकरण

यह उपकरण केवल एथिकल हैकिंग, शैक्षिक उद्देश्यों या अधिकृत पेनिट्रेशन टेस्टिंग के लिए है। लेखक किसी भी दुरुपयोग या अवैध गतिविधि के लिए जिम्मेदार नहीं है।

टूल डाउनलोड करें