Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-0054 — 軽量なPythonスキャナで、SAP NetWeaver Javaにおける保存型XSS(CVE-2025-0054)を検出します。カスタマイズ可能なペイロードを送信し、スクリプトの反射をチェックします。 | Kitploit
ツール/GitHubGitHub/z3usx01/cve-2025-0054
ウェブ脆弱性スキャナー脆弱性分析ウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHubz3usx01/cve-2025-0054

CVE-2025-0054

軽量なPythonスキャナで、SAP NetWeaver Javaにおける保存型XSS(CVE-2025-0054)を検出します。カスタマイズ可能なペイロードを送信し、スクリプトの反射をチェックします。

リポジトリを見る
11年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-0054 – SAP NetWeaver 保存型XSSスキャナー 🕷

SAP NetWeaver Application Server Java の保存型クロスサイトスクリプティング(XSS)脆弱性を検出する軽量なPythonツールで、特に CVE-2025-0054 を対象としています。

⚠️ 教育目的および承認されたセキュリティテスト専用です。許可なくシステムに対して使用しないでください。


脆弱性について

CVE-2025-0054 はSAP NetWeaver Javaシステムにおける保存型XSS脆弱性であり、低権限の攻撃者が悪意のあるJavaScriptをサーバーに注入することを可能にします。注入されたスクリプトは保存され、ユーザーが影響を受けるページを閲覧した際に実行されます。


特徴

  • カスタマイズ可能なXSSペイロードを対象フィールドに送信します
  • 同じページで保存されたペイロードを自動的にチェックします
  • <script> タグまたはペイロードのリフレクションの存在を検出します
  • 軽量かつ高速 — Pythonで記述され、requests と BeautifulSoup を使用します

セットアップ

必要条件

  • Python 3.x
  • requests
  • beautifulsoup4
  • root@kitploit:~
    pip install requests beautifulsoup4
     使用方法
    bash
    Copy
    Edit
    python3 scanner.py
    実行前にscanner.py内の以下を編集してください:
    
    TARGET_URL: SAPインスタンスのベースURL
    
    VULN_ENDPOINT: 脆弱なエンドポイントへのパス(例:/user/profile)
    
    COOKIE: セッションクッキー(ブラウザの開発者ツールからコピーできます)
    
    XSS_PAYLOAD: テストするペイロード(デフォルト:<script>alert('xss')</script>)
    
    🛠 例
    python
    Copy
    Edit
    TARGET_URL = "http://example-sap-host.com"
    VULN_ENDPOINT = "/user/profile"
    COOKIE = {"JSESSIONID": "your-session-id"}
    XSS_PAYLOAD = "<script>alert('xss')</script>"
     動作の仕組み
    XSSペイロードを含むPOSTリクエストを対象エンドポイントに送信します
    
    ページを再度取得します
    
    レスポンスを解析して、保存されたスクリプトペイロードを検出します
    
     免責事項
    このツールは、倫理的なハッキング、教育目的、または承認されたペネトレーションテスト専用です。作者は、誤用または違法行為について一切の責任を負いません。
    
    ツールをダウンロード