Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Burp_CVE-2025-31324 — Estensione Burp Suite basata su Python è progettata per rilevare la presenza di CVE-2025-31324 | Kitploit
Strumenti/GitHubGitHub/blueowl-overlord/burp_cve-2025-31324
Scanner di VulnerabilitàExploitSfruttamento di Applicazioni WebTest di Sicurezza delle APISicurezza WebPenetration Testing
GitHubblueowl-overlord/burp_cve-2025-31324

Burp_CVE-2025-31324

Estensione Burp Suite basata su Python è progettata per rilevare la presenza di CVE-2025-31324

Vedi Repository
51 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Estensione Burp Suite per CVE-2025-31324

Panoramica

Questa estensione per Burp Suite basata su Python è progettata per rilevare la presenza di CVE-2025-31324, una vulnerabilità critica nel componente Metadata Uploader di SAP NetWeaver Visual Composer. La vulnerabilità consente l'esecuzione remota di codice non autenticata tramite caricamento di file a causa di un controllo di autorizzazione mancante. L'estensione esegue una scansione attiva inviando un file di test all'endpoint /developmentserver/metadatauploader e verifica la presenza di indicatori di caricamento riuscito.

Nota: Questo strumento è destinato esclusivamente a test di sicurezza etici. Utilizzalo solo su sistemi per i quali hai esplicita autorizzazione. L'uso non autorizzato potrebbe essere illegale e non etico.

Caratteristiche

  • Scansiona attivamente la CVE-2025-31324 tentando un caricamento di file benigno.
  • Segnala i risultati come problemi personalizzati nell'Issue Activity di Burp con prove dettagliate.
  • Compatibile con Jython (Python 2.x) per l'integrazione con Burp Suite.

Prerequisiti

  • Burp Suite Professional (la Community Edition potrebbe avere limitazioni).
  • Jython (JAR standalone, versione compatibile con Burp Suite).
  • Un'applicazione SAP NetWeaver target nell'ambito di Burp.

Installazione

  1. Configura Jython in Burp Suite:

    • Scarica il JAR standalone di Jython da jython.org.
    • In Burp Suite, vai a Extender > Options > Python Environment.
    • Seleziona il file JAR di Jython come ambiente Python.
  2. Carica l'Estensione:

    • Salva il codice dell'estensione come cve_2025_31324_scanner.py (assicurati di avere lo script dalla fonte fornita).
    • In Burp Suite, vai a Extender > Extensions > Add.
    • Imposta il tipo di estensione su Python e seleziona il file cve_2025_31324_scanner.py.
    • Conferma che l'estensione sia stata caricata correttamente (controlla la scheda Output per il messaggio "CVE-2025-31324 Scanner loaded successfully").

Utilizzo

  1. Configura Burp Suite:

    • Aggiungi l'applicazione SAP NetWeaver target all'ambito di Burp (ad esempio, tramite Target > Site map > Add to scope).
    • Assicurati che il target includa l'endpoint /developmentserver/metadatauploader.
  2. Esegui la Scansione:

    • Avvia una scansione attiva sul target (Scanner > New scan > seleziona il target).
    • L'estensione testerà automaticamente le richieste all'endpoint vulnerabile.
    • Monitora la scheda Issues per le vulnerabilità segnalate sotto "CVE-2025-31324: SAP NetWeaver File Upload Vulnerability".
  3. Interpreta i Risultati:

    • Se l'estensione rileva una potenziale vulnerabilità, segnalerà un problema di gravità Alta con prove (ad esempio, "HTTP 200 ricevuto, indica un potenziale successo del caricamento file").
    • Verifica manualmente i risultati per confermare la vulnerabilità, poiché le risposte HTTP 200 potrebbero non indicare sempre uno sfruttamento riuscito.

Considerazioni Etiche

  • Solo uso autorizzato: Testa solo sistemi per i quali hai il permesso esplicito del proprietario. La scansione o lo sfruttamento non autorizzato è illegale e non etico.
  • Test benigni: L'estensione carica un file di testo innocuo (test_cve_2025_31324.txt) per evitare danni. Non modificare il payload per includere codice malevolo se non esplicitamente autorizzato.
  • Divulgazione responsabile: Segnala tempestivamente eventuali vulnerabilità scoperte al proprietario del sistema e segui le pratiche di divulgazione responsabile.

Limitazioni

  • Falsi positivi: Una risposta HTTP 200 non garantisce una vulnerabilità. È necessaria una verifica manuale per confermare il caricamento del file e la potenziale esecuzione di codice.
  • Compatibilità Jython: L'estensione utilizza la sintassi Python 2.x a causa dell'ambiente Jython di Burp Suite. Assicurati della compatibilità con la tua versione di Burp Suite.
  • Rilevamento di base: L'estensione verifica indicatori di successo di base. Lo sfruttamento avanzato (ad esempio, l'esecuzione di file caricati) non è implementato per prevenire danni.

Personalizzazione

Per adattare l'estensione ad ambienti specifici:

  • Modifica il boundary o test_filename in cve_2025_31324_scanner.py per soddisfare i requisiti del server.
  • Regola i controlli delle risposte (ad esempio, stringhe specifiche nel corpo della risposta) per un rilevamento più preciso.
  • Aggiungi payload o endpoint aggiuntivi se il target utilizza configurazioni non standard.

Riferimenti

  • Dettagli CVE-2025-31324: Voce del National Vulnerability Database (NVD) per CVE-2025-31324.
  • Nota sulla sicurezza SAP: Applicare la SAP Security Note 3594142 per correggere la vulnerabilità (vedi documentazione ufficiale SAP).
  • Guida alle estensioni di Burp Suite: Documentazione di PortSwigger sulla scrittura di controlli di scansione personalizzati.
  • Informazioni sulla vulnerabilità: Rapporti di Tenable Blog e Redrays.io su CVE-2025-31324.

Licenza

Questo progetto è fornito solo a scopo educativo e di test di sicurezza etici. L'autore non è responsabile per l'uso improprio o non autorizzato di questo strumento.

Contatti

Per problemi o suggerimenti, apri un problema sul repository del progetto (se applicabile) o contatta l'autore tramite canali autorizzati.


Disclaimer: Questo strumento è destinato a ricercatori di sicurezza e penetration tester con permesso esplicito di testare i sistemi target. L'uso improprio potrebbe violare leggi e standard etici.

Scarica lo strumento