Estensione Burp Suite per CVE-2025-31324
Panoramica
Questa estensione per Burp Suite basata su Python è progettata per rilevare la presenza di CVE-2025-31324, una vulnerabilità critica nel componente Metadata Uploader di SAP NetWeaver Visual Composer. La vulnerabilità consente l'esecuzione remota di codice non autenticata tramite caricamento di file a causa di un controllo di autorizzazione mancante. L'estensione esegue una scansione attiva inviando un file di test all'endpoint /developmentserver/metadatauploader e verifica la presenza di indicatori di caricamento riuscito.
Nota: Questo strumento è destinato esclusivamente a test di sicurezza etici. Utilizzalo solo su sistemi per i quali hai esplicita autorizzazione. L'uso non autorizzato potrebbe essere illegale e non etico.
Caratteristiche
- Scansiona attivamente la CVE-2025-31324 tentando un caricamento di file benigno.
- Segnala i risultati come problemi personalizzati nell'Issue Activity di Burp con prove dettagliate.
- Compatibile con Jython (Python 2.x) per l'integrazione con Burp Suite.
Prerequisiti
- Burp Suite Professional (la Community Edition potrebbe avere limitazioni).
- Jython (JAR standalone, versione compatibile con Burp Suite).
- Un'applicazione SAP NetWeaver target nell'ambito di Burp.
Installazione
-
Configura Jython in Burp Suite:
- Scarica il JAR standalone di Jython da jython.org.
- In Burp Suite, vai a
Extender > Options > Python Environment.
- Seleziona il file JAR di Jython come ambiente Python.
-
Carica l'Estensione:
- Salva il codice dell'estensione come
cve_2025_31324_scanner.py (assicurati di avere lo script dalla fonte fornita).
- In Burp Suite, vai a
Extender > Extensions > Add.
- Imposta il tipo di estensione su
Python e seleziona il file cve_2025_31324_scanner.py.
- Conferma che l'estensione sia stata caricata correttamente (controlla la scheda
Output per il messaggio "CVE-2025-31324 Scanner loaded successfully").
Utilizzo
-
Configura Burp Suite:
- Aggiungi l'applicazione SAP NetWeaver target all'ambito di Burp (ad esempio, tramite
Target > Site map > Add to scope).
- Assicurati che il target includa l'endpoint
/developmentserver/metadatauploader.
-
Esegui la Scansione:
- Avvia una scansione attiva sul target (
Scanner > New scan > seleziona il target).
- L'estensione testerà automaticamente le richieste all'endpoint vulnerabile.
- Monitora la scheda
Issues per le vulnerabilità segnalate sotto "CVE-2025-31324: SAP NetWeaver File Upload Vulnerability".
-
Interpreta i Risultati:
- Se l'estensione rileva una potenziale vulnerabilità, segnalerà un problema di gravità
Alta con prove (ad esempio, "HTTP 200 ricevuto, indica un potenziale successo del caricamento file").
- Verifica manualmente i risultati per confermare la vulnerabilità, poiché le risposte HTTP 200 potrebbero non indicare sempre uno sfruttamento riuscito.
Considerazioni Etiche
- Solo uso autorizzato: Testa solo sistemi per i quali hai il permesso esplicito del proprietario. La scansione o lo sfruttamento non autorizzato è illegale e non etico.
- Test benigni: L'estensione carica un file di testo innocuo (
test_cve_2025_31324.txt) per evitare danni. Non modificare il payload per includere codice malevolo se non esplicitamente autorizzato.
- Divulgazione responsabile: Segnala tempestivamente eventuali vulnerabilità scoperte al proprietario del sistema e segui le pratiche di divulgazione responsabile.
Limitazioni
- Falsi positivi: Una risposta HTTP 200 non garantisce una vulnerabilità. È necessaria una verifica manuale per confermare il caricamento del file e la potenziale esecuzione di codice.
- Compatibilità Jython: L'estensione utilizza la sintassi Python 2.x a causa dell'ambiente Jython di Burp Suite. Assicurati della compatibilità con la tua versione di Burp Suite.
- Rilevamento di base: L'estensione verifica indicatori di successo di base. Lo sfruttamento avanzato (ad esempio, l'esecuzione di file caricati) non è implementato per prevenire danni.
Personalizzazione
Per adattare l'estensione ad ambienti specifici:
- Modifica il
boundary o test_filename in cve_2025_31324_scanner.py per soddisfare i requisiti del server.
- Regola i controlli delle risposte (ad esempio, stringhe specifiche nel corpo della risposta) per un rilevamento più preciso.
- Aggiungi payload o endpoint aggiuntivi se il target utilizza configurazioni non standard.
Riferimenti
- Dettagli CVE-2025-31324: Voce del National Vulnerability Database (NVD) per CVE-2025-31324.
- Nota sulla sicurezza SAP: Applicare la SAP Security Note 3594142 per correggere la vulnerabilità (vedi documentazione ufficiale SAP).
- Guida alle estensioni di Burp Suite: Documentazione di PortSwigger sulla scrittura di controlli di scansione personalizzati.
- Informazioni sulla vulnerabilità: Rapporti di Tenable Blog e Redrays.io su CVE-2025-31324.
Licenza
Questo progetto è fornito solo a scopo educativo e di test di sicurezza etici. L'autore non è responsabile per l'uso improprio o non autorizzato di questo strumento.
Contatti
Per problemi o suggerimenti, apri un problema sul repository del progetto (se applicabile) o contatta l'autore tramite canali autorizzati.
Disclaimer: Questo strumento è destinato a ricercatori di sicurezza e penetration tester con permesso esplicito di testare i sistemi target. L'uso improprio potrebbe violare leggi e standard etici.