Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/z3usx01/cve-2025-0054
Scanner di Vulnerabilità WebAnalisi delle VulnerabilitàSfruttamento di Applicazioni WebPenetration TestingApprendimento e Formazione
GitHubz3usx01/cve-2025-0054

CVE-2025-0054

Scanner Python leggero per rilevare XSS persistenti (CVE-2025-0054) in SAP NetWeaver Java. Invia payload personalizzabili e verifica la riflessione degli script.

Vedi Repository
11 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-0054 – Scanner XSS Memorizzato SAP NetWeaver 🕷

Uno strumento Python leggero per rilevare vulnerabilità di Cross-Site Scripting (XSS) memorizzato in SAP NetWeaver Application Server Java, mirato specificamente a CVE-2025-0054.

⚠️ Solo per test di sicurezza educativi e autorizzati. Non utilizzare su sistemi senza autorizzazione.


Informazioni sulla Vulnerabilità

CVE-2025-0054 è una vulnerabilità XSS memorizzato nei sistemi SAP NetWeaver Java, che consente a un attaccante con privilegi minimi di iniettare codice JavaScript dannoso nel server, che viene poi memorizzato ed eseguito quando gli utenti visualizzano le pagine colpite.


Caratteristiche

  • Invia un payload XSS personalizzabile a un campo target
  • Verifica automaticamente la stessa pagina per payload memorizzati
  • Rileva la presenza di tag <script> o riflessione del payload
  • Leggero e veloce — scritto in Python usando requests e BeautifulSoup

Configurazione

Requisiti

  • Python 3.x
  • requests
  • beautifulsoup4
root@kitploit:~
pip install requests beautifulsoup4

Utilizzo bash Copy Edit python3 scanner.py

Modifica quanto segue in scanner.py prima di eseguirlo:

  • TARGET_URL: URL base dell'istanza SAP
  • VULN_ENDPOINT: Percorso dell'endpoint vulnerabile (es. /user/profile)
  • COOKIE: Il tuo cookie di sessione (può essere copiato dagli strumenti di sviluppo del browser)
  • XSS_PAYLOAD: Payload da testare (default: )

🛠 Esempio

root@kitploit:~
TARGET_URL = "http://example-sap-host.com"
VULN_ENDPOINT = "/user/profile"
COOKIE = {"JSESSIONID": "your-session-id"}
XSS_PAYLOAD = "<script>alert('xss')</script>"

Come funziona

  1. Invia una richiesta POST con il payload XSS all'endpoint target
  2. Recupera nuovamente la pagina
  3. Analizza la risposta per rilevare payload script memorizzati

Dichiarazione di non responsabilità Questo strumento è destinato esclusivamente a scopi di hacking etico, educativi o test di penetrazione autorizzati. L'autore non è responsabile per usi impropri o attività illegali.

Scarica lo strumento