
PythonベースのBurp Suite拡張機能は、CVE-2025-31324の存在を検出するために設計されています
このPythonベースのBurp Suite拡張機能は、SAP NetWeaver Visual ComposerのMetadata Uploaderコンポーネントにおける重大な脆弱性 CVE-2025-31324 の存在を検出するために設計されています。この脆弱性は、認可チェックの欠如により、ファイルアップロードを介した認証なしのリモートコード実行を許容します。拡張機能は、/developmentserver/metadatauploader エンドポイントにテストファイルを送信し、アップロード成功の兆候をチェックすることでアクティブスキャンを実行します。
注記: このツールは倫理的なセキュリティテスト専用です。テストする明示的な許可があるシステムでのみ使用してください。無許可での使用は違法かつ非倫理的となる可能性があります。
Burp SuiteでJythonをセットアップ:
Extender > > に移動します。OptionsPython Environment拡張機能を読み込む:
cve_2025_31324_scanner.py として保存します(提供されたソースからスクリプトがあることを確認してください)。Extender > Extensions > Add に移動します。Python に設定し、cve_2025_31324_scanner.py ファイルを選択します。Output タブで「CVE-2025-31324 Scanner loaded successfully」を確認)。Burp Suiteを設定:
Target > Site map > Add to scope)。/developmentserver/metadatauploader エンドポイントが含まれていることを確認します。スキャンを実行:
Scanner > New scan > ターゲットを選択)。Issues タブで「CVE-2025-31324: SAP NetWeaver File Upload Vulnerability」として報告された脆弱性を監視します。結果の解釈:
High 重要度の問題として報告します。test_cve_2025_31324.txt)をアップロードします。明示的に許可されていない限り、ペイロードを悪意のあるコードを含むように変更しないでください。特定の環境に拡張機能を適合させるには:
cve_2025_31324_scanner.py 内の boundary または test_filename を変更します。このプロジェクトは教育および倫理的なセキュリティテスト目的のみで提供されます。作成者はこのツールの誤用または無許可使用について責任を負いません。
問題や提案がある場合は、プロジェクトリポジトリ(該当する場合)でIssueを開くか、許可されたチャネルを通じて作成者に連絡してください。
免責事項: このツールは、ターゲットシステムをテストする明示的な許可を持つセキュリティ研究者およびペネトレーションテスターを対象としています。誤用は法律や倫理基準に違反する可能性があります。