CVE-2025-31324 Burp Suite 拡張機能
概要
このPythonベースのBurp Suite拡張機能は、SAP NetWeaver Visual ComposerのMetadata Uploaderコンポーネントにおける重大な脆弱性 CVE-2025-31324 の存在を検出するために設計されています。この脆弱性は、認可チェックの欠如により、ファイルアップロードを介した認証なしのリモートコード実行を許容します。拡張機能は、/developmentserver/metadatauploader エンドポイントにテストファイルを送信し、アップロード成功の兆候をチェックすることでアクティブスキャンを実行します。
注記: このツールは倫理的なセキュリティテスト専用です。テストする明示的な許可があるシステムでのみ使用してください。無許可での使用は違法かつ非倫理的となる可能性があります。
機能
- 無害なファイルアップロードを試行してCVE-2025-31324をアクティブにスキャンします。
- 発見結果を詳細な証拠とともにBurpのIssue Activityにカスタム問題として報告します。
- Burp Suite統合のためにJython(Python 2.x)と互換性があります。
前提条件
- Burp Suite Professional(Community Editionでは制限がある可能性があります)。
- Jython(スタンドアロンJAR、Burp Suite互換のバージョン)。
- Burpのスコープ内のターゲットSAP NetWeaverアプリケーション。
インストール
-
Burp SuiteでJythonをセットアップ:
- jython.org からJythonスタンドアロンJARをダウンロードします。
- Burp Suiteで、
Extender > Options > Python Environment に移動します。
- Jython JARファイルをPython環境として選択します。
-
拡張機能を読み込む:
- 拡張機能コードを
cve_2025_31324_scanner.py として保存します(提供されたソースからスクリプトがあることを確認してください)。
- Burp Suiteで、
Extender > Extensions > Add に移動します。
- 拡張機能タイプを
Python に設定し、cve_2025_31324_scanner.py ファイルを選択します。
- 拡張機能が正常に読み込まれたことを確認します(
Output タブで「CVE-2025-31324 Scanner loaded successfully」を確認)。
使用方法
-
Burp Suiteを設定:
- ターゲットのSAP NetWeaverアプリケーションをBurpのスコープに追加します(例:
Target > Site map > Add to scope)。
- ターゲットに
/developmentserver/metadatauploader エンドポイントが含まれていることを確認します。
-
スキャンを実行:
- ターゲットでアクティブスキャンを開始します(
Scanner > New scan > ターゲットを選択)。
- 拡張機能は自動的に脆弱なエンドポイントへのリクエストをテストします。
Issues タブで「CVE-2025-31324: SAP NetWeaver File Upload Vulnerability」として報告された脆弱性を監視します。
-
結果の解釈:
- 拡張機能が潜在的な脆弱性を検出した場合、証拠(例:「HTTP 200 received, indicating potential file upload success」)とともに
High 重要度の問題として報告します。
- HTTP 200応答が常に悪用成功を示すとは限らないため、手動で発見を確認して脆弱性を確認してください。
倫理的考慮事項
- 許可された使用のみ: 所有者から明示的な許可があるシステムのみをテストしてください。無許可のスキャンや悪用は違法かつ非倫理的です。
- 無害なテスト: 拡張機能は害を及ぼさないように無害なテキストファイル(
test_cve_2025_31324.txt)をアップロードします。明示的に許可されていない限り、ペイロードを悪意のあるコードを含むように変更しないでください。
- 責任ある開示: 発見した脆弱性は速やかにシステム所有者に報告し、責任ある開示の慣行に従ってください。
制限事項
- 誤検知: HTTP 200応答は脆弱性を保証するものではありません。ファイルアップロードと潜在的なコード実行を確認するには手動検証が必要です。
- Jython互換性: 拡張機能はBurp SuiteのJython環境のためPython 2.x構文を使用しています。お使いのBurp Suiteバージョンとの互換性を確認してください。
- 基本的な検出: 拡張機能は基本的な成功指標をチェックします。害を防ぐために高度な悪用(例:アップロードされたファイルの実行)は実装されていません。
カスタマイズ
特定の環境に拡張機能を適合させるには:
- サーバーの要件に合わせて
cve_2025_31324_scanner.py 内の boundary または test_filename を変更します。
- より正確な検出のために応答チェック(例:応答本文内の特定の文字列)を調整します。
- ターゲットが非標準の構成を使用している場合は、追加のペイロードやエンドポイントを追加します。
参考文献
- CVE-2025-31324の詳細: CVE-2025-31324のNational Vulnerability Database (NVD)エントリ。
- SAP Security Note: SAP Security Note 3594142を適用して脆弱性を修正します(SAPの公式ドキュメントを参照)。
- Burp Suite拡張機能ガイド: カスタムスキャナーチェックの作成に関するPortSwiggerのドキュメント。
- 脆弱性情報: CVE-2025-31324に関するTenable BlogおよびRedrays.ioのレポート。
ライセンス
このプロジェクトは教育および倫理的なセキュリティテスト目的のみで提供されます。作成者はこのツールの誤用または無許可使用について責任を負いません。
連絡先
問題や提案がある場合は、プロジェクトリポジトリ(該当する場合)でIssueを開くか、許可されたチャネルを通じて作成者に連絡してください。
免責事項: このツールは、ターゲットシステムをテストする明示的な許可を持つセキュリティ研究者およびペネトレーションテスターを対象としています。誤用は法律や倫理基準に違反する可能性があります。