
Python 기반 Burp Suite 확장 프로그램은 CVE-2025-31324의 존재를 탐지하도록 설계되었습니다.
이 Python 기반 Burp Suite 확장 프로그램은 CVE-2025-31324를 탐지하기 위해 설계되었습니다. 이는 SAP NetWeaver Visual Composer의 Metadata Uploader 구성 요소에 존재하는 심각한 취약점으로, 인증 확인 누락으로 인해 인증되지 않은 원격 코드 실행을 허용합니다. 이 확장 프로그램은 /developmentserver/metadatauploader 엔드포인트에 테스트 파일을 전송하여 활성 스캔을 수행하고 성공적인 업로드 징후를 확인합니다.
참고: 이 도구는 윤리적 보안 테스트 목적으로만 사용하십시오. 명시적 허가를 받은 시스템에서만 사용하십시오. 무단 사용은 불법적이고 비윤리적일 수 있습니다.
Burp Suite에서 Jython 설정:
Extender > Options > Python Environment로 이동합니다.확장 프로그램 로드:
cve_2025_31324_scanner.py로 저장합니다(제공된 소스에서 스크립트를 확보해야 함).Extender > Extensions > Add로 이동합니다.Python으로 설정하고 cve_2025_31324_scanner.py 파일을 선택합니다.Output 탭에서 "CVE-2025-31324 Scanner loaded successfully" 메시지 확인).Burp Suite 구성:
Target > Site map > Add to scope 경로)./developmentserver/metadatauploader 엔드포인트가 포함되어 있는지 확인합니다.스캔 실행:
Scanner > New scan > 대상 선택).Issues 탭에서 "CVE-2025-31324: SAP NetWeaver File Upload Vulnerability" 아래에 보고된 취약점을 모니터링합니다.결과 해석:
High 심각도 이슈를 보고합니다(예: "HTTP 200 수신, 잠재적 파일 업로드 성공을 나타냄").test_cve_2025_31324.txt)을 업로드합니다. 명시적으로 허가되지 않는 한 페이로드를 악성 코드로 수정하지 마십시오.특정 환경에 맞게 확장 프로그램을 조정하려면 다음을 수행하십시오.
cve_2025_31324_scanner.py에서 boundary 또는 test_filename을 서버 요구 사항에 맞게 수정합니다.이 프로젝트는 교육 및 윤리적 보안 테스트 목적으로만 제공됩니다. 저자는 이 도구의 오용 또는 무단 사용에 대해 책임을 지지 않습니다.
문제나 제안 사항이 있으면 프로젝트 저장소(해당하는 경우)에 이슈를 열거나 승인된 채널을 통해 저자에게 연락하십시오.
면책 조항: 이 도구는 대상 시스템에 대한 명시적 허가를 받은 보안 연구원 및 침투 테스터를 대상으로 합니다. 오용은 법률 및 윤리 기준을 위반할 수 있습니다.