
Scanner Python leggero per rilevare XSS persistenti (CVE-2025-0054) in SAP NetWeaver Java. Invia payload personalizzabili e verifica la riflessione degli script.
Uno strumento Python leggero per rilevare vulnerabilità di Cross-Site Scripting (XSS) memorizzato in SAP NetWeaver Application Server Java, mirato specificamente a CVE-2025-0054.
⚠️ Solo per test di sicurezza educativi e autorizzati. Non utilizzare su sistemi senza autorizzazione.
CVE-2025-0054 è una vulnerabilità XSS memorizzato nei sistemi SAP NetWeaver Java, che consente a un attaccante con privilegi minimi di iniettare codice JavaScript dannoso nel server, che viene poi memorizzato ed eseguito quando gli utenti visualizzano le pagine colpite.
<script> o riflessione del payloadrequests e BeautifulSouprequestsbeautifulsoup4pip install requests beautifulsoup4
Utilizzo bash Copy Edit python3 scanner.py
Modifica quanto segue in scanner.py prima di eseguirlo:
TARGET_URL: URL base dell'istanza SAPVULN_ENDPOINT: Percorso dell'endpoint vulnerabile (es. /user/profile)COOKIE: Il tuo cookie di sessione (può essere copiato dagli strumenti di sviluppo del browser)XSS_PAYLOAD: Payload da testare (default: )🛠 Esempio
TARGET_URL = "http://example-sap-host.com"
VULN_ENDPOINT = "/user/profile"
COOKIE = {"JSESSIONID": "your-session-id"}
XSS_PAYLOAD = "<script>alert('xss')</script>"
Come funziona
Dichiarazione di non responsabilità Questo strumento è destinato esclusivamente a scopi di hacking etico, educativi o test di penetrazione autorizzati. L'autore non è responsabile per usi impropri o attività illegali.